Tres novedades de seguridad de gravedad media: una vulnerabilidad en el actualizador de Foxit, un fallo en la IA Claude y la atestación TPM de Microsoft KMS. Análisis de riesgos y recomendaciones.
Tres actualizaciones de seguridad de gravedad media: escalada de privilegios en Foxit Updater, fallo de exfiltración de datos en Claude AI y mandato de atestación TPM en Microsoft KMS. Impacto empresa...
Dos vulnerabilidades del kernel de Linux, RefluXFS (CVE-2026-64600) y CVE-2024-1086, requieren parches inmediatos. RefluXFS afecta a las instalaciones predeterminadas de RHEL y Amazon Linux; CVE-2024-...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Una vulnerabilidad de severidad media en Snap de Ubuntu, el ransomware Anubis que detiene la producción de leche Fairlife y una campaña de suplantación en NuGet dirigida a Digitain resaltan los riesgo...
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Microsoft 365, exige parc...
Una grave vulnerabilidad de use-after-free en el kernel de Linux (CVE-2024-1086) y un zero-day de Windows CLFS explotado activamente (CVE-2025-29824) suponen riesgos severos. Parchee Windows ahora y s...
Una ola de vulnerabilidades críticas, que incluyen escalada de privilegios en el kernel de Linux, zero-days en SonicWall SMA1000 y fallos de RCE en WordPress, está siendo explotada activamente.
CVE-2024-1086 es una vulnerabilidad crítica de use-after-free en el subsistema netfilter del kernel de Linux, que permite a atacantes locales escalar privilegios a root y afecta las versiones del kern...
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laboratorios, las técnicas re...
Una ola de vulnerabilidades críticas, incluidas CVE-2024-1086, CVE-2025-29824 y CVE-2025-2783, está siendo explotada activamente, requiriendo parches inmediatos para Linux, Windows y navegadores Chrom...
Una vulnerabilidad crítica de use-after-free en el subsistema netfilter del kernel Linux, CVE-2024-1086, permite la escalada local de privilegios a root y afecta a los kernels 3.15-6.8, por lo que se ...
Una vulnerabilidad crítica de RCE en plataformas de gestión de redes está siendo explotada activamente contra los sectores financiero y sanitario. Fallos de escalada de privilegios en Linux y Windows,...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
CVE-2024-1086 es una vulnerabilidad de use-after-free en el subsistema netfilter del kernel Linux que permite escalar privilegios locales a root y afecta a los kernels 3.15-6.8.
Una RCE crítica en una plataforma de gestión de redes, ransomware sanitario y una brecha en la nube crean un panorama de amenazas multivectoriales. Parchee el kernel de Linux CVE-2024-1086 ahora.
Una ola de vulnerabilidades críticas afecta a Microsoft Windows, libcurl, el kernel de Linux, el BIOS de Dell y Zimbra, con riesgos de ejecución remota de código, evasión de TLS y escalada de privileg...
Un lote de vulnerabilidades críticas en Windows, Linux, Zimbra y BIOS de Dell plantea graves riesgos. Las organizaciones deben priorizar la aplicación de parches para prevenir la explotación y las fil...