Múltiples vulnerabilidades críticas, incluyendo CVE-2024-1086 del kernel de Linux, zero-days en SonicWall SMA y exploits de WordPress wp2shell, están siendo explotadas activamente.
Un aumento de amenazas activas: la vulnerabilidad zero-day de SonicWall SMA1000 (CVE-2026-0282), campañas ClickFix dirigidas a Ucrania y nuevas familias de malware ClickLock Stealer y TELEPUZ requiere...
Dos miembros de Scattered Spider fueron sentenciados por el ataque a TfL; Sandworm utiliza CAPTCHA falso; phishing AiTM evade la MFA. Conozca estas amenazas y las acciones recomendadas.
Los ataques de ingeniería social ClickFix y la vulnerabilidad de día cero en Windows CLFS (CVE-2025-29824) representan riesgos críticos. Microsoft lanzó un parche; las organizaciones deben actuar de i...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
La operación FortiBleed compromete 430.000 firewalls FortiGate, vinculada a INC Ransom y Lynx. Los ataques ClickFix dominan los cargadores de malware. La CVE-2025-0727 de libcurl permite la evasión de...
Un fallo de privacidad en Hide My Email de Apple podría revelar direcciones reales. Opera introduce Paste Protect contra ataques ClickFix. Informes de Oracle y Cursor muestran contradicciones.
CISA añade fallos de Cisco Catalyst y LiteSpeed cPanel a su catálogo de vulnerabilidades explotadas. Un error crítico en libcurl permite eludir TLS. Campañas de espionaje chino atacan la investigación...