Una vulnerabilidad crítica en libcurl (CVE-2025-0727) permite evadir la validación de certificados TLS mediante ataques de intermediario, mientras los ciberataques impulsados por IA, incluidos los dee...
Las vulnerabilidades críticas CVE-2025-26794 en Exim y CVE-2024-7264 en libcurl requieren parches inmediatos, sin explotación activa reportada pero con alto riesgo, mientras aumentan los ataques a ide...
Dos problemas de seguridad de gravedad media: un backdoor en Jscrambler npm con malware infostealer y una omisión de verificación TLS en libcurl (CVE-2025-0727). Audite dependencias y aplique parches ...
Una advertencia conjunta de 19 agencias federales señala que hackers patrocinados por el Estado ruso explotan enrutadores vulnerables para atacar infraestructura crítica en Norteamérica y Europa.
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
Análisis del infostealer CrashStealer para macOS, vulnerabilidades críticas en libcurl y Wazuh, y sanciones de la UE contra Turla/FSB con recomendaciones de parcheo y concienciación.
Un resumen de vulnerabilidades críticas y malware: la puerta trasera Siggen ataca a desarrolladores, RCE en Windows (CVE-2025-24071), fallos en GNU gawk y más. Se recomienda aplicar parches de inmedia...
Una campaña global de explotación de CMS, vulnerabilidades críticas en libcurl y un plugin de WordPress, y la suplantación de ID de cliente OAuth contra Microsoft Entra ID crean un panorama de amenaza...
Un aumento de vulnerabilidades críticas en libcurl, Outlook, Windows y npm, junto con riesgos en agentes de IA, exige parcheo urgente. CISA añade iCagenda y Balbooa Forms a su catálogo KEV.
Una vulnerabilidad crítica de libcurl que permite ataques MITM, una filtración de datos de 35 GB en Accenture y fallos latentes del kernel de Linux encabezan el resumen urgente de ciberseguridad de es...
Un lote de vulnerabilidades críticas en Windows, Linux, Zimbra y BIOS de Dell plantea graves riesgos. Las organizaciones deben priorizar la aplicación de parches para prevenir la explotación y las fil...
Un resumen de eventos de seguridad importantes: CISA añade CVE-2024-1086 a KEV, 1.1 millones de cámaras IoT expuestas, brecha de KDDI afecta a 12 millones, y más.
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Un resumen de vulnerabilidades críticas: CLFS de Windows y Print Spooler explotados activamente, omisión TLS de libcurl, omisiones de autenticación de BeyondTrust, escalada de privilegios BadSuccessor...
Una ola de vulnerabilidades críticas en el kernel de Linux, libcurl y Google Chrome expone los sistemas a escalada de privilegios y ejecución remota de código, por lo que se recomienda aplicar parches...
Un aumento de vulnerabilidades críticas, incluyendo una campaña norcoreana en la cadena de suministro, múltiples fallos en libcurl y el kernel de Linux, y un error CVSS 10.0 en Erlang/OTP SSH, exige p...
Una campaña norcoreana contra la cadena de suministro y vulnerabilidades críticas en libcurl, Veeam Backup y CrushFTP representan graves riesgos que requieren parches inmediatos y revisiones de seguri...
Este resumen cubre vulnerabilidades críticas de omisión de TLS en libcurl, correcciones de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y un fallo de escalada de privilegio...
Un resumen de amenazas activas: vulnerabilidades críticas de omisión de TLS en libcurl, parches de seguridad en OpenSSH 10.4, la campaña de cadena de suministro PolinRider y una falla de escalada de p...
Se reportan dos vulnerabilidades críticas—un bypass TLS de libcurl y un 0-day Bad Epoll en Linux—con inconsistencias editoriales que reducen la confianza, sin confirmación de explotación activa.