Un aumento en la explotación activa de fallos en Fortinet, Microsoft, ServiceNow y Ubuntu, junto con una brecha de IA en Hugging Face, señala la necesidad urgente de parches y controles de seguridad e...
El parche de julio de 2026 de Microsoft aborda un récord de 622 vulnerabilidades, incluyendo dos zero-days explotadas activamente. Los zero-days de SonicWall SMA1000 con CVSS 10.0 están bajo ataque. L...
El Patch Tuesday de julio de 2026 de Microsoft establece un récord con más de 569 vulnerabilidades, incluyendo dos explotadas activamente. SonicWall revela vulnerabilidades críticas de día cero en SMA...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Un análisis exhaustivo de herramientas de seguridad impulsadas por IA, vulnerabilidades críticas en Joomla y VPNs, y espionaje patrocinado por estados. Las acciones urgentes incluyen parches, migració...
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
Los actores de FortiBleed colaboran con las bandas de ransomware Inc y Lynx, mientras CISA confirma la explotación activa de SimpleHelp y Oracle EBS. Un nuevo panel de phishing ARToken ataca Microsoft...
CISA añade a su catálogo KEV una vulnerabilidad RCE de SharePoint explotada activamente; el DHS confirma una brecha en HSIN. Se insta a las organizaciones a parchear y auditar cuentas de inmediato.
CISA confirma la explotación activa de CVE-2025-6554 en SimpleHelp y CVE-2026-45659 en SharePoint. La filtración de Aflac Japón expone a 4,4 millones de clientes. Se requieren parches críticos de inme...
Múltiples vulnerabilidades críticas en PTC Windchill, Cisco Unified CM, cURL y el kernel de Linux están siendo explotadas activamente, y la CISA confirma dos nuevas entradas en su catálogo KEV.
CISA incorpora CVE-2026-12569 y CVE-2026-20230 a su catálogo KEV, instando a parches inmediatos. Snyk recorta 90 empleos para acelerar su estrategia de IA, señalando un cambio en la industria.
Una serie de incidentes de seguridad, incluido el botnet AryStinger, una falla crítica del kernel de Linux y vulnerabilidades de Windows y cPanel explotadas activamente, requiere parches y mitigación ...
Una nueva cadena de exploits llamada AutoJack permite RCE sin clic en Microsoft AutoGen Studio. CISA añade el plugin LiteSpeed cPanel CVE-2025-1234 al KEV. La vulnerabilidad de Chrome V8 también es cr...
Activos ataques a la cadena de suministro contra OptinMonster y Mastra, junto con brechas impulsadas por IA, obligan a las organizaciones a parchear vulnerabilidades y adoptar priorización dinámica se...
Un aumento en las vulnerabilidades explotadas activamente, los ataques a la cadena de suministro en OptinMonster y Mastra npm, y las amenazas impulsadas por la IA crean un entorno de alto riesgo.
CISA señala fallos en Cisco Catalyst y LiteSpeed cPanel como explotados activamente, mientras un ataque a la cadena de suministro de OptinMonster afecta a 1,2 millones de sitios y el secuestro de Mast...
CISA añade fallos de Cisco Catalyst y LiteSpeed cPanel a su catálogo de vulnerabilidades explotadas, mientras un ataque a la cadena de suministro de OptinMonster afecta a 1,2 millones de sitios WordPr...
CISA añade fallos de Cisco Catalyst y LiteSpeed cPanel a su catálogo de vulnerabilidades explotadas. Un error crítico en libcurl permite eludir TLS. Campañas de espionaje chino atacan la investigación...
Un ataque a la cadena de suministro de OptinMonster compromete más de 1,2 millones de sitios, mientras que una vulnerabilidad crítica de día cero en LiteSpeed (CVE-2026-54420) permite la escalada a ro...
Un aumento de explotaciones activas contra PAN-OS, Windows File Explorer, Oracle PeopleSoft y CodeIgniter, junto con los nuevos actores de amenaza Fox Kitten, Miyuki y CryptoGrab, exige parcheo y moni...