Una nueva vulnerabilidad en PostgreSQL y un zero-day en CrowdStrike Falcon podrían permitir el compromiso total del dominio. Conozca los riesgos y las acciones inmediatas necesarias.
Múltiples vulnerabilidades críticas bajo explotación activa, incluyendo fallos en JFrog Artifactory y SonicWall SMA1000 añadidos al catálogo KEV de CISA, requieren parcheo inmediato para mitigar riesg...
Google y OpenAI presentan modelos de IA para ciberseguridad: Gemini 3.8 Flash Cyber para defensa y Astra para la explotación autónoma de días cero, transformando el panorama de las amenazas.
SonicWall divulga dos días cero activamente explotados en dispositivos VPN SMA 1000. CVE-2026-83548 (CVSS 10.0) y CVE-2026-83549 permiten RCE sin autenticación. Se requiere parcheo inmediato.
PaperCut lanza segundo parche de emergencia para fallos RCE críticos tras ser eludidas las correcciones iniciales. Las organizaciones deben parchear inmediatamente para prevenir la ejecución remota de...
Microsoft advierte que la IA ha colapsado las ventanas de parcheo, haciendo que las protecciones a nivel de red sean la defensa principal contra la explotación rápida de vulnerabilidades conocidas.
El parche de emergencia de PaperCut para la explotación de día cero, el espionaje de APT28 utilizando servicios legítimos y la necesidad urgente de gobernanza de agentes de IA redefinen las prioridade...
Análisis de cómo la IA acelera las amenazas cibernéticas, ampliando las superficies de ataque mientras CISA considera externalizar la adquisición de software para infraestructuras críticas.
La IA está reduciendo las barreras para los atacantes y ampliando la superficie de ataque. La identidad es ahora el perímetro crítico, y los riesgos de la cadena de suministro están creciendo.
Dos vulnerabilidades críticas de RCE en OpenSSH, amenazas cripto de Corea del Norte y riesgos de agentes de IA exigen acción inmediata. Parchee ahora y adapte sus estrategias de seguridad.
Múltiples vulnerabilidades están bajo explotación activa, incluyendo Cisco ASA/FTD, Microsoft AFD y Metabase. Una campaña de robo de datos ataca portales de Salesforce y ServiceNow. Parchee ahora.
El Patch Tuesday de agosto de 2026 de Microsoft corrige 421 vulnerabilidades, incluido un día cero de Windows explotado activamente (CVE-2026-68820) usado por Lazarus. Priorice el parcheo ahora.
El Martes de Parches de agosto de 2026 de Microsoft incluye un día cero explotado en Windows AFD.sys, además de RCE críticos en Metabase, Zoom, Cisco VPN y más. Priorice los parches ahora.
Una vulnerabilidad de día cero en Metabase está siendo explotada activamente para obtener acceso administrativo; CISA añade una falla de Progress LoadMaster al KEV. Se recomienda parcheo y monitoreo i...
Zero-day de Metabase explotado activamente, LoadMaster añadido al KEV de CISA y Palo Alto enfrenta revisión en China. Conozca las acciones críticas para proteger su organización.
Una ola de vulnerabilidades críticas y ataques a la cadena de suministro afecta a Metabase, BdThemes, Atlassian Rovo y TrueConf. El parcheo y monitoreo inmediatos son esenciales.
Okta revela un mercado gris de tokens de IA con descuento, mientras Google corrige un zero-day de Chrome explotado activamente. Conozca los riesgos y las acciones urgentes.
Se explota activamente un zero-day crítico de Chrome, un fallo en Cisco IMC con PoC público y una vulnerabilidad en JetBrains TeamCity. Además, riesgos del mercado gris de IA y campañas de malware en ...
Google parchea el zero-day CVE-2025-2783 de Chrome, explotado activamente para evadir el sandbox y ejecutar código. Se requiere actualización inmediata para todos los usuarios.