SonicWall divulga dos días cero activamente explotados en dispositivos VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) y CVE-2026-83549 permiten RCE sin autenticación. Se requiere parcheo inmediato.
ServiceNow corrige vulnerabilidades críticas de inyección de código y SQLi en su plataforma de IA. Se insta a los clientes autoalojados a actualizar inmediatamente para prevenir filtraciones de datos.
Ubiquiti aborda tres vulnerabilidades de máxima gravedad en UniFi Protect y UniFi OS que permiten compromisos remotos no autenticados. Se insta a las organizaciones a aplicar parches inmediatamente.
Análisis detallado de las fallas críticas de ejecución remota de código en Kaltura, el servicio de phishing NovaCookies que evita la autenticación multifactor y la necesidad de verificar los parches d...
Alertas de seguridad urgentes: parchee GitLab y Citrix NetScaler ahora. Conozca las explotaciones activas, los hackeos de cámaras IoT y el nuevo modelo de seguridad de IA de OpenAI.
Citrix parchea fallas críticas de NetScaler que permiten eludir la autenticación; nueva investigación sobre ataques DoS CDN Tsunami muestra un riesgo de amplificación de 350 veces.
Múltiples vulnerabilidades están bajo explotación activa, incluyendo Cisco ASA/FTD, Microsoft AFD y Metabase. Una campaña de robo de datos ataca portales de Salesforce y ServiceNow. Parchee ahora.
Google parchea el zero-day CVE-2025-2783 de Chrome, explotado activamente para evadir el sandbox y ejecutar código. Se requiere actualización inmediata para todos los usuarios.
Thermo Fisher corrige CVE-2026-17583, una falla de alta gravedad en su software de análisis de ADN forense que podría permitir la manipulación de archivos de evidencia. Conozca el impacto y las medida...
Múltiples vulnerabilidades críticas en VMware, Microsoft y Check Point representan graves riesgos para la infraestructura empresarial, con explotación activa y pruebas de concepto públicas que exigen ...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Oracle corrige más de 1.400 vulnerabilidades, Yubico lanza YubiKey 5.8 con aprobaciones basadas en IA y Google Chrome soluciona 12 fallos, en una actualización de seguridad empresarial con acciones cr...
SolarWinds corrige 15 fallos críticos en Serv-U que permiten acceso root. El informe InfraTrust de Eclypsium revela 61 avisos de infraestructura. CrowdStrike reporta un 79% de ataques sin malware. Se ...
Zimbra corrige una falla crítica de inyección de comandos; Abbott confirma un ciberataque a sistemas de diagnóstico oncológico; un zero-day de Chrome es explotado activamente. Las organizaciones deben...
Un resumen de las amenazas de ciberseguridad recientes: phishing mejorado con IA, deepfakes y malware, además de una vulnerabilidad crítica en Kimai (CVE-2026-52824) que permite la toma de control de ...
Se está explotando activamente una vulnerabilidad crítica de RCE no autenticada en WordPress (wp2shell). Chrome 150 corrige siete fallos de seguridad de memoria. Un ataque a la cadena de suministro de...
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las versiones 6.9.x y 7.0.x de ...