Las vulnerabilidades críticas en OpenSSH (CVE-2024-6387, CVE-2025-27113) y el rootkit de kernel de Mustang Panda representan riesgos graves. Aplique parches de inmediato y refuerce la monitorización.
CVE-2024-28000 y CVE-2025-24813 presentan riesgos graves, pero los desajustes editoriales de GBHackers complican la evaluación de amenazas. Verifique con avisos oficiales.
Una vulnerabilidad crítica de RCE en Apache Nimble (CVE-2025-4035), un novedoso ataque de bomba CSS y la exposición de una base de datos estudiantil requieren atención inmediata. Conozca los riesgos y...
Una exposición de base de datos estudiantil universitaria, un novedoso ataque de bomba CSS y una vulnerabilidad crítica de ejecución remota de código en Apache Nimble (CVE-2025-4035) subrayan los ries...
Google parchea el zero-day CVE-2025-2783 de Chrome, una falla del motor V8 explotada activamente que permite ejecución remota de código y evasión del sandbox. Actualice a 134.0.6998.88/89 de inmediato...
Adobe corrige una RCE crítica y una inyección SQL en Campaign Classic; Microsoft revela una campaña de RAT en Wi-Fi de hoteles; informe sobre libxml2 inconsistente. Priorice parches y seguridad de red...
JetBrains parchea la vulnerabilidad crítica de RCE en TeamCity CVE-2026-63077 (CVSS 9.8). Analistas señalan artículos de GBHackers con contenido inconsistente como de baja confianza. Parchear de inmed...
Una ola de vulnerabilidades críticas en Linux, Windows, Chrome y VMware, junto con el nuevo ransomware GenieLocker, exige parcheo y monitoreo urgentes.
El resumen de seguridad de esta semana cubre una amenaza a Progress ShareFile, una filtración de 540.000 registros en salud por WorldLeaks, un nuevo ransomware MediLock y una vulnerabilidad crítica de...
Un resumen de vulnerabilidades críticas y malware: la puerta trasera Siggen ataca a desarrolladores, RCE en Windows (CVE-2025-24071), fallos en GNU gawk y más. Se recomienda aplicar parches de inmedia...
Una nueva investigación revela ataques de Fuego Amigo y HalluSquatting que explotan agentes de IA como Claude Code y Codex para ejecución remota de código y creación de botnets, lo que supone riesgos ...
Un resumen de vulnerabilidades críticas: CLFS de Windows y Print Spooler explotados activamente, omisión TLS de libcurl, omisiones de autenticación de BeyondTrust, escalada de privilegios BadSuccessor...
Un resumen de tres problemas de seguridad: ejecución remota de código en la API Gemini Live por mala configuración, cadena de apropiación de cuentas OAuth y phishing con código de dispositivo contra M...
Un resumen de seguridad revela tres amenazas distintas: una mala configuración en la API de Gemini Live que permite ejecución remota de código, una cadena de OAuth que lleva al robo de cuentas y un at...
Un resumen que cubre una vulnerabilidad XXE mediante carga de Excel, una omisión de eliminación de datos mediante sincronización de subdominios, un desafío SSTI de PicoCTF y una omisión crítica de aut...
El DHS confirma una violación de HSIN que expone datos de amenazas sensibles; CISA añade la falla RCE de SharePoint CVE-2026-45659 al catálogo KEV. Las agencias federales deben aplicar parches antes d...
Este resumen cubre los lanzamientos de YARA-X 1.18.0 y 1.19.0, el marco Akrites de la Fundación Linux, una vulnerabilidad crítica de Cisco (CVE-2025-20182) y el malware Miasma en paquetes npm.
Un resumen de vulnerabilidades críticas en libcurl, el kernel de Linux, Nuclei y Chrome, además de la inminente caducidad de los certificados de Secure Boot de Microsoft que afecta a miles de millones...