Un aumento en vulnerabilidades de día cero explotadas activamente, incluyendo fallos en Chrome y Windows CLFS, combinado con escapes de modelos de IA y cambios regulatorios, exige parches urgentes y u...
La CPU de julio de 2026 de Oracle corrige cuatro fallos explotables de forma remota en Hospitality Simphony, incluyendo divulgación de hash NTLM y ejecución de código. Por separado, la app de Mac de P...
Una ola de vulnerabilidades críticas en VMware, SAP, ServiceNow y Linux, junto con nuevo malware para macOS y ataques rusos a enrutadores, exige parcheo y monitoreo urgente por parte de los equipos de...
Progress Software escala el incidente de ShareFile, una filtración en Centers Laboratory afecta a 540.000 personas, un nuevo ransomware MediLock ataca al sector sanitario y surge una vulnerabilidad cr...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Una campaña norcoreana contra la cadena de suministro y vulnerabilidades críticas en libcurl, Veeam Backup y CrushFTP representan graves riesgos que requieren parches inmediatos y revisiones de seguri...
Una vulnerabilidad crítica de RCE en Windows (CVE-2025-24071) y un ataque a la cadena de suministro de TeamPCP dirigido a herramientas de desarrollo representan riesgos inmediatos.
Se han revelado dos vulnerabilidades de alta gravedad: CVE-2025-24016 en Wazuh permite ejecución remota de código sin autenticación, y CVE-2025-0337 en el kernel de Linux posibilita la escalada local ...
Una ola de vulnerabilidades críticas en Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome y Citrix NetScaler exige parcheo urgente, con explotación activa confirmada.
CISA añade a su catálogo KEV una vulnerabilidad RCE de SharePoint explotada activamente; el DHS confirma una brecha en HSIN. Se insta a las organizaciones a parchear y auditar cuentas de inmediato.
Una ola de vulnerabilidades críticas en el kernel de Linux, Apache Tomcat, libcurl y Windows, con explotación activa de SimpleHelp, plantea amenazas urgentes que requieren priorizar parches y monitore...
CISA confirma la explotación activa de CVE-2025-6554 en SimpleHelp y CVE-2026-45659 en SharePoint. La filtración de Aflac Japón expone a 4,4 millones de clientes. Se requieren parches críticos de inme...
Múltiples vulnerabilidades críticas en PTC Windchill, Cisco Unified CM, cURL y el kernel de Linux están siendo explotadas activamente, y la CISA confirma dos nuevas entradas en su catálogo KEV.
Un aumento de vulnerabilidades críticas (Cisco, Windows, Lantronix), ataques a la cadena de suministro mediante GitHub Actions y npm, y fallos en la gobernanza de la IA amenazan a las empresas.
Una vulnerabilidad crítica de escritura fuera de los límites del heap (CVE-2026-8461) en el decodificador MagicYUV de FFmpeg, denominada PixelSmash, permite la ejecución remota de código en Jellyfin y...
JFrog revela CVE-2026-8461, una escritura crítica fuera de los límites del montón en el decodificador MagicYUV de FFmpeg que puede provocar ejecución remota de código en Jellyfin y denegación de servi...
Se reportan dos vulnerabilidades críticas en WebKit y Chrome V8 con explotación activa, pero errores editoriales en los artículos fuente reducen la confianza. Verifique mediante avisos oficiales.
Una vulnerabilidad crítica en OpenSSH (CVE-2025-26465) permite ejecución remota de código mediante el reenvío del agente SSH, mientras que expertos advierten que los recursos de respuesta OT en EE. UU...
El 19 de junio de 2026 se reportaron una omisión crítica de TLS en libcurl, una falla de ejecución remota de código en 7-Zip y la aparición del ransomware INC basado en Rust que ataca sistemas Windows...