ServiceNow corrige vulnerabilidades críticas de inyección de código y SQLi en su plataforma de IA. Se insta a los clientes autoalojados a actualizar inmediatamente para prevenir filtraciones de datos.
El Patch Tuesday de agosto de 2026 de Microsoft corrige 421 vulnerabilidades, incluido un día cero de Windows explotado activamente (CVE-2026-68820) usado por Lazarus. Priorice el parcheo ahora.
El Martes de Parches de agosto de 2026 de Microsoft incluye un día cero explotado en Windows AFD.sys, además de RCE críticos en Metabase, Zoom, Cisco VPN y más. Priorice los parches ahora.
Un SQLi en Oracle escala a SYSTEM mediante el toolkit khunt, una RCE en Apache Parquet Java está subreportada, y CISA añade CVE-2026-63077 de TeamCity al KEV. Parche inmediatamente.
Una exposición masiva en la nube de 10 GB de datos personales, vulnerabilidades críticas en WordPress y Chrome, y un jailbreak de iOS marcan el panorama de amenazas actual. Priorice la aplicación de p...
Dos amenazas distintas emergen: el escaneo de vulnerabilidades en ESAFENET CDG y el robo de credenciales Wi-Fi en hoteles, requiriendo acción inmediata para organizaciones que usan sistemas afectados ...
El escaneo activo de contraseñas predeterminadas en ESAFENET CDG 3, el phishing en Wi-Fi de hoteles para robar credenciales de Microsoft 365 y el acuerdo por la filtración de Origin Energy subrayan ri...
El escaneo activo de vulnerabilidades en ESAFENET CDG 3, el secuestro de Wi-Fi en hoteles para robar credenciales de Microsoft 365 y la filtración de datos de Origin Energy subrayan la necesidad urgen...
Un análisis exhaustivo de cuatro amenazas activas: vulnerabilidades RCE y SQLi en Apache Syncope, campaña FakeAgent mediante anuncios de Bing y Claude.ai, filtración de datos de Origin y uso malicioso...
Cuatro nuevos artículos de InfoSec detallan ataques de inyección SQL, control de acceso defectuoso, abuso de GPO y plantillas de certificados de AD CS. Aunque se basan en laboratorios, las técnicas re...
Una vulnerabilidad crítica de RCE no autenticada (CVE-2026-63030) en el núcleo de WordPress permite la toma total del sitio. Se han publicado parches de emergencia. Se requiere acción inmediata.
Cloudflare implementó protecciones WAF para vulnerabilidades críticas de RCE y SQLi en WordPress el 17 de julio de 2026. El plugin Academy LMS fue parcheado por un IDOR entre estudiantes. Es esencial ...
Se revelaron dos vulnerabilidades no autenticadas en plugins de WordPress: divulgación de archivos e inyección SQL. Evalúe la exposición y aplique parches para evitar la filtración de datos.
Una inyección SQL en Raytha CMS, explotación activa de Oracle EBS, omisión de autenticación en SimpleHelp y fallo TLS en libcurl presentan alto riesgo. Priorice parches según el uso del producto.
Una brecha en Klue expuso datos de Salesforce mediante tokens OAuth robados. Microsoft parcheó un fallo crítico en Windows CLFS (CVE-2025-29824). Apache Doris reveló una vulnerabilidad de inyección SQ...
Un aumento de vulnerabilidades, que incluyen fallos MitM en libcurl, un ataque a la cadena de suministro de ShapedPlugin y campañas de phishing con SmartRAT, requiere una gestión inmediata de parches ...