Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Análisis de vulnerabilidades críticas en pasarelas de agentes de IA como LiteLLM y las implicaciones de privacidad del Cliente Cifrado predeterminado de Android 17, que oculta el nombre del sitio visi...
Análisis de RCE críticos en SPIP y MLflow, la toma de control de plugins de WordPress, la exposición de claves de AWS y una campaña de phishing en Microsoft Teams dirigida a organizaciones.
Análisis de vulnerabilidades críticas en Citrix NetScaler e IKE de Microsoft, técnicas emergentes de evasión de MFA y nuevas herramientas de automatización del SOC de CrowdStrike, Swimlane e Intezer.
CISA añade cuatro fallos explotados activamente al catálogo KEV; OpenSSH, Android, IBM Db2 y Commvault enfrentan amenazas críticas de ejecución remota de código que requieren parchado inmediato.
Un SQLi en Oracle escala a SYSTEM mediante el toolkit khunt, una RCE en Apache Parquet Java está subreportada, y CISA añade CVE-2026-63077 de TeamCity al KEV. Parche inmediatamente.
Se detectó una ola coordinada de explotación dirigida a dispositivos VPN perimetrales de Palo Alto Networks, Fortinet, Citrix y Check Point. CISA añade tres vulnerabilidades al catálogo KEV. El senado...
CISA agrega tres vulnerabilidades al catálogo KEV mientras una ola de ransomware ataca dispositivos VPN, y surgen fallos críticos en libcurl y Certighost que requieren parches inmediatos.
Un aumento en la explotación activa de fallos en Fortinet, Microsoft, ServiceNow y Ubuntu, junto con una brecha de IA en Hugging Face, señala la necesidad urgente de parches y controles de seguridad e...
El parche de julio de 2026 de Microsoft aborda un récord de 622 vulnerabilidades, incluyendo dos zero-days explotadas activamente. Los zero-days de SonicWall SMA1000 con CVSS 10.0 están bajo ataque. L...
El Patch Tuesday de julio de 2026 de Microsoft establece un récord con más de 569 vulnerabilidades, incluyendo dos explotadas activamente. SonicWall revela vulnerabilidades críticas de día cero en SMA...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Un análisis exhaustivo de herramientas de seguridad impulsadas por IA, vulnerabilidades críticas en Joomla y VPNs, y espionaje patrocinado por estados. Las acciones urgentes incluyen parches, migració...
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
Los actores de FortiBleed colaboran con las bandas de ransomware Inc y Lynx, mientras CISA confirma la explotación activa de SimpleHelp y Oracle EBS. Un nuevo panel de phishing ARToken ataca Microsoft...
CISA añade a su catálogo KEV una vulnerabilidad RCE de SharePoint explotada activamente; el DHS confirma una brecha en HSIN. Se insta a las organizaciones a parchear y auditar cuentas de inmediato.
CISA confirma la explotación activa de CVE-2025-6554 en SimpleHelp y CVE-2026-45659 en SharePoint. La filtración de Aflac Japón expone a 4,4 millones de clientes. Se requieren parches críticos de inme...
Múltiples vulnerabilidades críticas en PTC Windchill, Cisco Unified CM, cURL y el kernel de Linux están siendo explotadas activamente, y la CISA confirma dos nuevas entradas en su catálogo KEV.
CISA incorpora CVE-2026-12569 y CVE-2026-20230 a su catálogo KEV, instando a parches inmediatos. Snyk recorta 90 empleos para acelerar su estrategia de IA, señalando un cambio en la industria.
Una serie de incidentes de seguridad, incluido el botnet AryStinger, una falla crítica del kernel de Linux y vulnerabilidades de Windows y cPanel explotadas activamente, requiere parches y mitigación ...