Un análisis exhaustivo de cuatro amenazas activas: vulnerabilidades RCE y SQLi en Apache Syncope, campaña FakeAgent mediante anuncios de Bing y Claude.ai, filtración de datos de Origin y uso malicioso...
Múltiples vulnerabilidades críticas, incluido un día cero en Chrome, una RCE en el plugin wp2shell de WordPress y una falla en Erlang/OTP SSH (CVSS 10.0), están siendo explotadas activamente, por lo q...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
Un aumento de incidentes de seguridad relacionados con la IA, incluida la primera brecha impulsada por un agente de IA en Hugging Face, y vulnerabilidades críticas en Oracle, SolarWinds y Windows CLFS...
Las amenazas de esta semana incluyen una aplicación falsa de alerta en Baréin que distribuye spyware, la reducción de recompensas por errores en GitHub y la explotación activa de GeoServer.
Una ola de vulnerabilidades, que incluye 199 paquetes RubyGems maliciosos, una escalada de privilegios en Ubuntu snap-confine, una RCE en routers ASUS y una evasión de MFA en Microsoft 365, exige parc...
Se divulgan tres vulnerabilidades de gravedad media: desbordamiento de enteros en GNU diffutils, PoC público para RCE en fastjson y complejidad regex en Open Mercato. Parchee fastjson con urgencia.
Análisis de las vulnerabilidades críticas wp2shell y RefluXFS, sanciones de EE. UU. a empresas chinas de IA por robo de propiedad intelectual y ataque de RansomHouse a Nichirei.
Zimbra corrige una falla crítica de inyección de comandos; Abbott confirma un ciberataque a sistemas de diagnóstico oncológico; un zero-day de Chrome es explotado activamente. Las organizaciones deben...
Una vulnerabilidad crítica de RCE sin autenticación previa (CVE-2026-6875, CVSS 9.5) en la plataforma AI de ServiceNow está siendo explotada activamente. ServiceNow ha lanzado parches. Se requiere acc...
Una ola de vulnerabilidades críticas, que incluye una RCE sin autenticación en wp2shell, una falla con CVSS 9.4 en Vitest y una RCE en SharePoint bajo explotación activa, junto con la campaña FakeGit ...
Se reporta explotación activa de la falla RCE wp2shell en WordPress, tres bugs use-after-free en Chrome 150, exposición de secretos Docker en Kimai y un ataque a la cadena de suministro de RubyGems.
Un aumento en los ataques de phishing mediante códigos QR y reportes contradictorios sobre vulnerabilidades en GPT-5.6 requieren atención estratégica. Conozca los riesgos y las acciones recomendadas.
Una ola de vulnerabilidades críticas, que incluyen escalada de privilegios en el kernel de Linux, zero-days en SonicWall SMA1000 y fallos de RCE en WordPress, está siendo explotada activamente.
Múltiples vulnerabilidades críticas, incluyendo CVE-2024-1086 del kernel de Linux, zero-days en SonicWall SMA y exploits de WordPress wp2shell, están siendo explotadas activamente.
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laboratorios, las técnicas re...
Exploits públicos para fallos críticos RCE en WordPress wp2shell (CVE-2026-63030, CVE-2026-60137) permiten ataques sin autenticación. Los administradores deben parchear las versiones 6.9.x y 7.0.x de ...
Una vulnerabilidad crítica de ejecución remota de código en el componente Mojo IPC de Google Chrome afecta a todos los navegadores basados en Chromium. No se ha confirmado explotación activa, pero el ...
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Una ola de vulnerabilidades críticas, incluidas CVE-2024-1086, CVE-2025-29824 y CVE-2025-2783, está siendo explotada activamente, requiriendo parches inmediatos para Linux, Windows y navegadores Chrom...