Las organizaciones enfrentan necesidades urgentes de parcheo ya que los servidores PaperCut y Zimbra están siendo explotados activamente, mientras que TerminalFix utiliza CAPTCHAs falsos para comprome...
CISA ordena a las agencias estadounidenses parchear la vulnerabilidad crítica RCE de Zimbra CVE-2026-73570 en 3 días. CERT Polonia también revela fallos de autorización en routers KAON.
Surgen dos amenazas de seguridad: vulnerabilidades RCE en GitLab que permiten ejecución remota de código en instalaciones predeterminadas, y la afirmación de un investigador sobre un jailbreak funcion...
Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
La CPU de julio de 2026 de Oracle corrige cuatro fallos explotables de forma remota en Hospitality Simphony, incluyendo divulgación de hash NTLM y ejecución de código. Por separado, la app de Mac de P...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Progress Software escala el incidente de ShareFile, una filtración en Centers Laboratory afecta a 540.000 personas, un nuevo ransomware MediLock ataca al sector sanitario y surge una vulnerabilidad cr...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Una campaña norcoreana contra la cadena de suministro y vulnerabilidades críticas en libcurl, Veeam Backup y CrushFTP representan graves riesgos que requieren parches inmediatos y revisiones de seguri...
Una vulnerabilidad crítica de RCE en Windows (CVE-2025-24071) y un ataque a la cadena de suministro de TeamPCP dirigido a herramientas de desarrollo representan riesgos inmediatos.
Se han revelado dos vulnerabilidades de alta gravedad: CVE-2025-24016 en Wazuh permite ejecución remota de código sin autenticación, y CVE-2025-0337 en el kernel de Linux posibilita la escalada local ...
Una ola de vulnerabilidades críticas en Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome y Citrix NetScaler exige parcheo urgente, con explotación activa confirmada.
CISA añade a su catálogo KEV una vulnerabilidad RCE de SharePoint explotada activamente; el DHS confirma una brecha en HSIN. Se insta a las organizaciones a parchear y auditar cuentas de inmediato.
Una ola de vulnerabilidades críticas en el kernel de Linux, Apache Tomcat, libcurl y Windows, con explotación activa de SimpleHelp, plantea amenazas urgentes que requieren priorizar parches y monitore...
CISA confirma la explotación activa de CVE-2025-6554 en SimpleHelp y CVE-2026-45659 en SharePoint. La filtración de Aflac Japón expone a 4,4 millones de clientes. Se requieren parches críticos de inme...
Múltiples vulnerabilidades críticas en PTC Windchill, Cisco Unified CM, cURL y el kernel de Linux están siendo explotadas activamente, y la CISA confirma dos nuevas entradas en su catálogo KEV.
Un aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques a la cadena de suministro mediante GitHub Actions y npm, y fallos en la gobernanza de la IA amenazan a las empresas.
Una vulnerabilidad crítica de escritura fuera de los límites del heap (CVE-2026-8461) en el decodificador MagicYUV de FFmpeg, denominada PixelSmash, permite la ejecución remota de código en Jellyfin y...
JFrog revela CVE-2026-8461, una escritura crítica fuera de los límites del montón en el decodificador MagicYUV de FFmpeg que puede provocar ejecución remota de código en Jellyfin y denegación de servi...
Se reportan dos vulnerabilidades críticas en WebKit y Chrome V8 con explotación activa, pero errores editoriales en los artículos fuente reducen la confianza. Verifique mediante avisos oficiales.