El resumen de seguridad de esta semana cubre una amenaza a Progress ShareFile, una filtración de 540.000 registros en salud por WorldLeaks, un nuevo ransomware MediLock y una vulnerabilidad crítica de...
Un resumen de vulnerabilidades críticas y malware: la puerta trasera Siggen ataca a desarrolladores, RCE en Windows (CVE-2025-24071), fallos en GNU gawk y más. Se recomienda aplicar parches de inmedia...
Una nueva investigación revela ataques de Fuego Amigo y HalluSquatting que explotan agentes de IA como Claude Code y Codex para ejecución remota de código y creación de botnets, lo que supone riesgos ...
Un resumen de vulnerabilidades críticas: CLFS de Windows y Print Spooler explotados activamente, omisión TLS de libcurl, omisiones de autenticación de BeyondTrust, escalada de privilegios BadSuccessor...
Un resumen de tres problemas de seguridad: ejecución remota de código en la API Gemini Live por mala configuración, cadena de apropiación de cuentas OAuth y phishing con código de dispositivo contra M...
Un resumen de seguridad revela tres amenazas distintas: una mala configuración en la API de Gemini Live que permite ejecución remota de código, una cadena de OAuth que lleva al robo de cuentas y un at...
Un resumen que cubre una vulnerabilidad XXE mediante carga de Excel, una omisión de eliminación de datos mediante sincronización de subdominios, un desafío SSTI de PicoCTF y una omisión crítica de aut...
El DHS confirma una violación de HSIN que expone datos de amenazas sensibles; CISA añade la falla RCE de SharePoint CVE-2026-45659 al catálogo KEV. Las agencias federales deben aplicar parches antes d...
Este resumen cubre los lanzamientos de YARA-X 1.18.0 y 1.19.0, el marco Akrites de la Fundación Linux, una vulnerabilidad crítica de Cisco (CVE-2025-20182) y el malware Miasma en paquetes npm.
Un resumen de vulnerabilidades críticas en libcurl, el kernel de Linux, Nuclei y Chrome, además de la inminente caducidad de los certificados de Secure Boot de Microsoft que afecta a miles de millones...
Un resumen de vulnerabilidades críticas: omisión de TLS y denegación de servicio en libcurl, escalada de privilegios en macOS, ejecución remota de código en Chrome y webshells en Cisco Unified CM, con...
Se han revelado múltiples vulnerabilidades críticas en sistemas Linux, Windows, Samsung y Totolink, por lo que se recomienda aplicar parches de inmediato para corregir fallos de escalada de privilegio...
CVE-2026-8461 (CVSS 8.8) es una escritura fuera de límites en el montón del decodificador MagicYUV de FFmpeg que permite ejecución remota de código en Jellyfin y Nextcloud.
Una vulnerabilidad crítica de desbordamiento de montículo en el decodificador MagicYUV de FFmpeg, CVE-2026-8461, permite ejecución remota de código en servidores Jellyfin y Nextcloud.
Apple corrige una vulnerabilidad de WebKit explotada activamente; Google repara un fallo crítico en Chrome V8; el exploit usbliter8 sin parche ataca SecureROM de Apple A12/A13 mediante acceso físico.
Una investigación de Varonis revela que honeypots MySQL en la nube fueron comprometidos en cuestión de horas por ransomware, mientras que CISA confirma la explotación activa de la vulnerabilidad críti...
Una investigación reciente revela FloatDoor, una puerta trasera en LLM activada por plataforma; AutoJack, una vulnerabilidad de ejecución remota de código en AutoGen Studio; y riesgos de desviación en...
La Actualización Crítica de Parches de Seguridad de Oracle de junio de 2026 incluye 245 parches para 243 CVE. Un día cero en PeopleSoft (CVE-2026-35273) está siendo explotado activamente por ShinyHunt...