La blockchain Cronos se detuvo y reinició tras un ataque de manipulación de precios en la plataforma de préstamos Tectonic que influyó el precio del token TONIC 100 veces, con pérdidas reportadas entr...
Más de 8.300 servidores Gitea siguen vulnerables a los ataques de inyección de código críticos CVE-2026-60004. Ahora están disponibles módulos de Metasploit para explotar fallos en Gitea, Forgejo y Wo...
La explotación activa de SPIP, Entra ID y fallos críticos en VPN de Fortinet exige una respuesta organizacional inmediata. Conozca las CVE clave y las acciones recomendadas.
Análisis de vulnerabilidades críticas en Citrix, GitLab, Atlassian y Splunk que requieren parcheo inmediato, además de la revisión de seguridad de OpenAI y las amenazas a dispositivos IoT.
Las vulnerabilidades críticas en PAN-OS y Zimbra exigen un parchado inmediato a medida que escalan las campañas del APT iraní y los ataques asistidos por IA contra infraestructuras críticas.
Las autoridades ucranianas desmantelan 94 centros de fraude, mientras Harmony confirma un exploit de acuñación de tokens. Conozca el impacto y las acciones recomendadas para las organizaciones.
Explotación activa de CVE-2026-59310 en VMware vCenter, toma de cuentas en Mira Monitor, fuga de IA/ML en Novo Nordisk y amenazas internas: conclusiones clave de la última sesión informativa de seguri...
Múltiples vulnerabilidades están bajo explotación activa, incluyendo Cisco ASA/FTD, Microsoft AFD y Metabase. Una campaña de robo de datos ataca portales de Salesforce y ServiceNow. Parchee ahora.
Múltiples vulnerabilidades críticas en VMware, Microsoft y Check Point representan graves riesgos para la infraestructura empresarial, con explotación activa y pruebas de concepto públicas que exigen ...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Múltiples vulnerabilidades críticas, incluyendo CVE-2024-1086 del kernel de Linux, zero-days en SonicWall SMA y exploits de WordPress wp2shell, están siendo explotadas activamente.
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las versiones 6.9.x y 7.0.x de ...
Cuatro artículos del 13 de julio de 2026 revelan cómo los agentes autónomos de IA transforman las operaciones de los SOC y la seguridad IoT, comprimiendo plazos de meses a minutos e introduciendo nuev...
Avances recientes destacan el doble rol de la IA en seguridad: triaje autónomo del 98% de alertas en SOC, una nueva herramienta open-source para ataques IoT y la creciente brecha de recursos en cibers...
Un aumento de vulnerabilidades críticas en OpenSSH, libcurl, Chrome, GitLab y PAN-OS, combinado con amenazas impulsadas por IA como el malware PromptSpy y el reconocimiento de cuentas fantasma en GitH...
Un aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques a la cadena de suministro mediante GitHub Actions y npm, y fallos en la gobernanza de la IA amenazan a las empresas.
Un exploit público aprovecha una vulnerabilidad crítica de omisión de autenticación en OpenBSD, presente durante 27 años. Oracle lanza 245 parches. Se requiere acción inmediata.
Los zero-days de Ivanti Sentry y Oracle PeopleSoft están bajo ataque activo. También representan graves riesgos la RCE de OpenSSL, la escalada del kernel de Linux y las claves RSA débiles. Se requiere...