Las vulnerabilidades críticas CVE-2025-26794 en Exim y CVE-2024-7264 en libcurl requieren parches inmediatos, sin explotación activa reportada pero con alto riesgo, mientras aumentan los ataques a ide...
Una advertencia conjunta de 19 agencias federales señala que hackers patrocinados por el Estado ruso explotan enrutadores vulnerables para atacar infraestructura crítica en Norteamérica y Europa.
CISA añade dos fallos críticos de extensiones de Joomla (CVSS 10.0) al catálogo KEV en medio de una campaña global de explotación de CMS. Agencias australianas advierten sobre el despliegue de webshel...
Un aumento de vulnerabilidades críticas y explotación activa en Windows, Chrome y libcurl, junto con una campaña de phishing en Microsoft 365, exige atención estratégica inmediata para evitar compromi...
Un aumento de vulnerabilidades críticas, incluyendo una campaña norcoreana en la cadena de suministro, múltiples fallos en libcurl y el kernel de Linux, y un error CVSS 10.0 en Erlang/OTP SSH, exige p...
Una campaña norcoreana contra la cadena de suministro y vulnerabilidades críticas en libcurl, Veeam Backup y CrushFTP representan graves riesgos que requieren parches inmediatos y revisiones de seguri...
Se reportan dos vulnerabilidades críticas—un bypass TLS de libcurl y un 0-day Bad Epoll en Linux—con inconsistencias editoriales que reducen la confianza, sin confirmación de explotación activa.
Una ola de vulnerabilidades críticas en Apache ActiveMQ, libcurl, libxml2, Tomcat, WebKit, CrushFTP, Chrome y Citrix NetScaler exige parcheo urgente, con explotación activa confirmada.
La operación FortiBleed compromete 430.000 firewalls FortiGate, vinculada a INC Ransom y Lynx. Los ataques ClickFix dominan los cargadores de malware. La CVE-2025-0727 de libcurl permite la evasión de...
Una ola de vulnerabilidades críticas en el kernel de Linux, Apache Tomcat, libcurl y Windows, con explotación activa de SimpleHelp, plantea amenazas urgentes que requieren priorizar parches y monitore...
Una inyección SQL en Raytha CMS, explotación activa de Oracle EBS, omisión de autenticación en SimpleHelp y fallo TLS en libcurl presentan alto riesgo. Priorice parches según el uso del producto.
Tres vulnerabilidades críticas en el kernel de Linux, libcurl y el controlador USB de Android permiten escalada de privilegios y ataques MITM. No se reporta explotación activa, pero se recomienda apli...
Múltiples vulnerabilidades críticas en libcurl, el kernel de Linux y Windows CLFS, junto con campañas de malware como Millenium RAT y Bluekit, requieren parches inmediatos y monitoreo mejorado.
Un ataque a la cadena de suministro de Klue comprometió tokens OAuth, afectando integraciones con Salesforce y Gong. Por separado, una vulnerabilidad crítica en libcurl (CVE-2024-7264) permite evadir ...
Múltiples vulnerabilidades críticas, incluyendo fallos en Cisco SSRF, Windows CLFS, FortiBleed y libcurl, están siendo explotadas activamente, requiriendo parches inmediatos y rotación de credenciales...
Amenazas recientes muestran ventanas de ataque reducidas a horas, ataques a la cadena de suministro en Klue, credenciales LLM filtradas en apps iOS y una vulnerabilidad crítica en libcurl que permite ...
Una vulnerabilidad crítica en libcurl, la filtración del código fuente del gusano Miasma, ShinyHunters atacando Oracle PeopleSoft y la expansión de la botnet JDY exigen parches urgentes y monitoreo en...