Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Oracle corrige más de 1.400 vulnerabilidades, Yubico lanza YubiKey 5.8 con aprobaciones basadas en IA y Google Chrome soluciona 12 fallos, en una actualización de seguridad empresarial con acciones cr...
Oracle parchea más de 1400 fallos, Chrome corrige 12 errores, Yubico lanza YubiKey 5.8 y un análisis de riesgo de ransomware con GenAI advierte a las empresas. No se confirman exploits activos.
Una ola de vulnerabilidades críticas, que incluye una RCE sin autenticación en wp2shell, una falla con CVSS 9.4 en Vitest y una RCE en SharePoint bajo explotación activa, junto con la campaña FakeGit ...
Se reporta explotación activa de la falla RCE wp2shell en WordPress, tres bugs use-after-free en Chrome 150, exposición de secretos Docker en Kimai y un ataque a la cadena de suministro de RubyGems.
Una vulnerabilidad crítica de ejecución remota de código en el componente Mojo IPC de Google Chrome afecta a todos los navegadores basados en Chromium. No se ha confirmado explotación activa, pero el ...
Una ola de vulnerabilidades críticas, incluidas CVE-2024-1086, CVE-2025-29824 y CVE-2025-2783, está siendo explotada activamente, requiriendo parches inmediatos para Linux, Windows y navegadores Chrom...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Una ola de vulnerabilidades críticas en el kernel de Linux, libcurl y Google Chrome expone los sistemas a escalada de privilegios y ejecución remota de código, por lo que se recomienda aplicar parches...
Una ola de vulnerabilidades críticas en Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome y Citrix NetScaler exige parcheo urgente, con explotación activa confirmada.
Múltiples vulnerabilidades críticas en GeoVision, libcurl, SimpleHelp y otros, junto con ataques de actores chinos y rusos a infraestructuras críticas, requieren parches y monitoreo inmediatos.
Una ola de vulnerabilidades críticas, incluida la falla del controlador CLFS de Windows explotada activamente CVE-2025-29824, PoCs públicos para libssh2 y NTLM Reflection, y ataques patrocinados por e...
Google corrige tres fallos de alta gravedad en Chrome; una vulnerabilidad crítica en el kernel Linux permite escalar a root; hay exploits públicos para RCE en Gogs. Se requiere parcheo inmediato.
Se reportan dos vulnerabilidades críticas en WebKit y Chrome V8 con explotación activa, pero errores editoriales en los artículos fuente reducen la confianza. Verifique mediante avisos oficiales.
Se han divulgado múltiples vulnerabilidades críticas, incluyendo RCE en 7-Zip, fallos en Chrome, bypass en LiteLLM y RCE en Windows CVE-2025-24071. Microsoft lanza la biblioteca AntiSSRF. Las organiza...
Una vulnerabilidad zero-day crítica en Check Point VPN (CVE-2026-50751) está siendo explotada activamente por un afiliado del ransomware Qilin. CISA ordena a agencias federales corregir el problema en...
Un aumento en vulnerabilidades explotadas activamente, incluyendo un zero-day en Chrome V8 y una falla en Check Point VPN, combinado con un gusano de IA como prueba de concepto, señala un panorama de ...
Una ola de amenazas activas, que incluye RCE en Veeam, zero-day en Chrome, ataque a la cadena de suministro de PyPI y violación de Tchap, exige la aplicación inmediata de parches y la rotación de cred...