ThreatFabric revela el troyano bancario Android StreamRat, distribuido mediante anuncios falsos de streaming en Meta y dirigido a usuarios hispanohablantes en España.
Análisis del RCE crítico en FortiWeb, vulnerabilidades de Cisco, filtración de datos de MAG y el ransomware Aurora que apunta a VMware ESXi con abuso de IA.
Se han divulgado dos vulnerabilidades RCE críticas: la autenticación del WPMU DEV Dashboard afecta a 350K sitios, y las fallas de Next.js permiten la ejecución de código no autenticado en Windows.
CISA ordena el parcheo de la vulnerabilidad activamente explotada de Citrix NetScaler CVE-2026-8452, mientras que el fallo en Apache Struts representa un grave riesgo de ejecución remota de código, re...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
El informe de ciberseguridad de esta semana cubre criterios de evaluación de AI SOC, una vulnerabilidad crítica de inyección CSS en Opera GX, fallos en IBM WebSphere y una alianza que simplifica la se...
GBHackers reporta una inyección CSS crítica en Opera GX y vulnerabilidades XSS y de path traversal en IBM WebSphere, de gravedad media y sin explotación activa, aunque se recomienda monitoreo.
Una vulnerabilidad crítica en CrushFTP (CVE-2025-31161, CVSS 9.8) está siendo explotada activamente, permitiendo el cruce de directorios y la ejecución de código sin autenticación.
La explotación activa de CVE-2026-5027 en Langflow permite la ejecución remota de código. GitGuardian lanza Agent Skills para la detección de secretos. Se insta a aplicar el parche de inmediato.
CVE-2026-5027, una vulnerabilidad de path traversal de alta gravedad en Langflow, está siendo explotada activamente. Las organizaciones deben parchear de inmediato para evitar la ejecución remota de c...
Una omisión de BitLocker de día cero (GreatXML) sin parche, un path traversal en Golem OEE MES y GitHub deshabilitando scripts de instalación de npm por defecto destacan el panorama de ciberseguridad ...
Análisis de vulnerabilidades de gravedad media, incluyendo la explotación de Ivanti Sentry, ataques agentjacking y el cambio de GitHub en scripts de instalación npm, con recomendaciones de expertos pa...