Una XSS pre-autenticación en WordPress (CVE-2026-64638), correcciones críticas en Chrome 151 y fallos de cadena de suministro en CI/CD de Claude Code y Gemini CLI (CVSS 10.0) requieren acción urgente.
Dos amenazas distintas emergen: el escaneo de vulnerabilidades en ESAFENET CDG y el robo de credenciales Wi-Fi en hoteles, requiriendo acción inmediata para organizaciones que usan sistemas afectados ...
El escaneo activo de contraseñas predeterminadas en ESAFENET CDG 3, el phishing en Wi-Fi de hoteles para robar credenciales de Microsoft 365 y el acuerdo por la filtración de Origin Energy subrayan ri...
El escaneo activo de vulnerabilidades en ESAFENET CDG 3, el secuestro de Wi-Fi en hoteles para robar credenciales de Microsoft 365 y la filtración de datos de Origin Energy subrayan la necesidad urgen...
Zimbra corrige una falla crítica de inyección de comandos; Abbott confirma un ciberataque a sistemas de diagnóstico oncológico; un zero-day de Chrome es explotado activamente. Las organizaciones deben...
Un aumento de amenazas dirigidas a desarrolladores, incluidos el backdoor Siggen, el ladrón BusySnake y el compromiso de jscrambler, exige la aplicación inmediata de parches para las vulnerabilidades ...
Una ola de vulnerabilidades críticas afecta a Microsoft Windows, libcurl, el kernel de Linux, el BIOS de Dell y Zimbra, con riesgos de ejecución remota de código, evasión de TLS y escalada de privileg...
Un lote de vulnerabilidades críticas en Windows, Linux, Zimbra y BIOS de Dell plantea graves riesgos. Las organizaciones deben priorizar la aplicación de parches para prevenir la explotación y las fil...
Un aumento de vulnerabilidades críticas en OpenSSH, libcurl, Chrome, GitLab y PAN-OS, combinado con amenazas impulsadas por IA como el malware PromptSpy y el reconocimiento de cuentas fantasma en GitH...
Un aumento de vulnerabilidades críticas con explotación activa exige parches urgentes. La ejecución remota de código en SharePoint, la escalada de privilegios en Windows CLFS, el escape del sandbox de...
El informe de ciberseguridad de esta semana cubre criterios de evaluación de AI SOC, una vulnerabilidad crítica de inyección CSS en Opera GX, fallos en IBM WebSphere y una alianza que simplifica la se...
GBHackers reporta una inyección CSS crítica en Opera GX y vulnerabilidades XSS y de path traversal en IBM WebSphere, de gravedad media y sin explotación activa, aunque se recomienda monitoreo.
La alianza de ransomware Vect-TeamPCP combina la recolección de credenciales y el robo de datos con infraestructura de despliegue, apuntando a cadenas de suministro. Los ataques a infraestructuras crí...
Un aumento de vulnerabilidades, que incluyen fallos MitM en libcurl, un ataque a la cadena de suministro de ShapedPlugin y campañas de phishing con SmartRAT, requiere una gestión inmediata de parches ...