Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de GeoServer.
SolarWinds corrige 15 fallos críticos en Serv-U que permiten acceso root. El informe InfraTrust de Eclypsium revela 61 avisos de infraestructura. CrowdStrike reporta un 79% de ataques sin malware. Se ...
Zimbra corrige una falla crítica de inyección de comandos; Abbott confirma un ciberataque a sistemas de diagnóstico oncológico; un zero-day de Chrome es explotado activamente. Las organizaciones deben...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
CISA advierte sobre la explotación activa de zero-días de Cisco, la puerta trasera Mistic y fallos en Lantronix EDS5000. El parcheo inmediato y la búsqueda de amenazas son críticos para prevenir ranso...
Los zero-days de Ivanti Sentry y Oracle PeopleSoft están bajo ataque activo. También representan graves riesgos la RCE de OpenSSL, la escalada del kernel de Linux y las claves RSA débiles. Se requiere...