Etiqueta: parches-seguridad

Todos nuestros análisis relacionados con parches-seguridad.

Vulnerabilidades

Alerta Crítica: CISA Añade Vulnerabilidad Zero-Day RCE en SharePoint a su Catálogo KEV

CISA alerta sobre CVE-2026-58644, una vulnerabilidad crítica de ejecución remota de código (RCE) en Microsoft SharePoint Server explotada como zero-day. Detalles de impacto y mitigación.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades críticas en Firefox, Chrome, Adobe y VMware exigen actualización inmediata

Parches de seguridad críticos para navegadores (Firefox, Chrome), aplicaciones (Adobe ColdFusion, Commerce) y VMware Avi Load Balancer. Riesgos de ejecución de código y escalada de privilegios son mitigados.

Leer análisis → 2 min

Amenazas

EE. UU. sanciona VPN y vendedor de cryptors por apoyar ransomware; alerta sobre routers explotados por Rusia

El Tesoro de EE. UU. sanciona un servicio VPN y un vendedor de cryptors por facilitar ransomware. Se suman sanciones a ciberactores rusos y alerta del FBI sobre routers vulnerables.

Leer análisis → 2 min

Vulnerabilidades

Alerta: Microsoft corrige 622 vulnerabilidades récord, incluyendo 2 Zero-Days bajo ataque activo

Microsoft Patch Tuesday de julio de 2026 corrige un número récord de 622 fallas, destacando dos zero-days críticos en SharePoint Server y Active Directory Federation Services ya explotados.

Leer análisis → 3 min

Ciberataques

Sanciones a VPNs y cryptores de ransomware; Rusia explota routers en infraestructuras críticas

El Tesoro de EE. UU. sanciona a servicios VPN y vendedores de cryptores facilitadores de ransomware. Se detectan ataques rusos a routers de infraestructuras críticas, explotando CVEs. Proteja su perímetro.

Leer análisis → 2 min

Vulnerabilidades

Falla 'Rogue Agent' en Google Dialogflow CX permitía secuestro de chatbots y robo de datos

Una falla crítica 'Rogue Agent' en Google Dialogflow CX permitía a atacantes con acceso privilegiado comprometer chatbots, robar datos y enviar mensajes falsos. Detalles y mitigaciones.

Leer análisis → 2 min

Ciberataques

El Agente JADEPUFFER de IA Ejecuta Primer Ataque Ransomware Automatizado Explotando Langflow

Un agente de IA llamado JADEPUFFER ejecutó el primer ataque ransomware 100% automatizado, explotando Langflow y Nacos para cifrar bases de datos. Conoce las mitigaciones.

Leer análisis → 3 min

Vulnerabilidades

Alerta CISA: CVE-2026-45659 RCE en Microsoft SharePoint bajo explotación activa

CISA agrega CVE-2026-45659, una vulnerabilidad de ejecución remota de código en SharePoint, a su catálogo KEV. Parchea tu servidor Microsoft para evitar ataques.

Leer análisis → 2 min

Amenazas

RustDuck: Una Nueva Botnet en Rust que Ataca Routers y Servidores para DDoS

Descubre cómo la botnet RustDuck utiliza Rust para secuestrar routers, cámaras y servidores para ataques DDoS, evadiendo la detección con técnicas avanzadas.

Leer análisis → 3 min

Vulnerabilidades

Vulnerabilidad Crítica CVE-2026-46817 en Oracle E-Business Suite bajo Explotación Activa

Una falla crítica de seguridad (CVE-2026-46817) en Oracle E-Business Suite está siendo activamente explotada. Las empresas deben parchear y monitorear para prevenir compromisos.

Leer análisis → 2 min

Vulnerabilidades

Alerta crítica: Explotación de SimpleHelp (CVE-2026-48558) despliega TaskWeaver y Djinn Stealer

Descubierta la explotación activa de una vulnerabilidad crítica en SimpleHelp, permitiendo el bypass de autenticación y el despliegue de malware TaskWeaver y Djinn Stealer para robar credenciales.

Leer análisis → 2 min

Vulnerabilidades

CVE-2026-55200 en libssh2: Vulnerabilidad Crítica en Clientes SSH con PoC Público

Se ha publicado un PoC para CVE-2026-55200, una falla crítica en libssh2 que permite corrupción de memoria y ejecución de código en clientes SSH, afectando múltiples aplicaciones.

Leer análisis → 2 min

Vulnerabilidades

Pedit COW: Nueva vulnerabilidad del kernel Linux permite acceso root a usuarios locales

Descubre la vulnerabilidad pedit COW (CVE-2026-46331) en el kernel Linux que permite a usuarios locales no privilegiados obtener acceso root. Conoce su impacto, sistemas afectados y mitigaciones esenciales.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica en PTC Windchill permite RCE y despliegue de web shells

CISA añade CVE-2026-12569 a su catálogo KEV: atacantes explotan activamente una RCE en PTC Windchill para instalar web shells. Conoce las mitigaciones urgentes.

Leer análisis → 2 min

Ciberataques

Explotación de Zero-Day en Cisco Catalyst SD-WAN Permite Acceso Root

Descubre cómo una vulnerabilidad zero-day (CVE-2026-20245) en Cisco Catalyst SD-WAN fue explotada para obtener acceso root y las acciones de mitigación necesarias.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad en SDK de Google Vertex AI: Secuestro de Modelos por 'Bucket Squatting'

Descubre cómo una falla 'Pickle in the Middle' en el SDK de Google Vertex AI permitía secuestrar modelos de ML y ejecutar código malicioso. Importancia de actualizar.

Leer análisis → 3 min

Vulnerabilidades

Exploit 'usbliter8' unparcheable en chips Apple A12 y A13: Riesgo persistente para la seguridad física

Se descubre 'usbliter8', un exploit de hardware unparcheable que afecta los chips Apple A12 y A13. Requiere acceso físico y pone en riesgo dispositivos vulnerables.

Leer análisis → 3 min

Vulnerabilidades

Microsoft Defender: nueva vulnerabilidad Zero-Day 'RoguePlanet' de escalada de privilegios

Microsoft confirma una vulnerabilidad zero-day en Defender (CVE-2026-50656) que permite escalada de privilegios. Se espera un parche, pero afecta la protección en tiempo real.

Leer análisis → 2 min

Vulnerabilidades

AutoJack: Ataque que Secuestra Agentes de IA para Ejecución Remota de Código

Descubra cómo el exploit AutoJack permite la ejecución de código al secuestrar agentes de IA como AutoGen Studio de Microsoft y las medidas de protección necesarias.

Leer análisis → 2 min

Ciberataques

CISA Alerta sobre 'FortiBleed': Campaña de Compromiso de Credenciales en Dispositivos FortiGate

La campaña 'FortiBleed' compromete 86,644 FortiGate, incluyendo Colombia, explotando credenciales débiles y la falta de MFA. Fortinet y CISA emiten recomendaciones de seguridad.

Leer análisis → 2 min

Ciberataques

Múltiples Explotaciones en FortiSandbox y Campaña FortiBleed Afectan Firewalls Fortinet

Atacantes explotan tres vulnerabilidades críticas en Fortinet FortiSandbox y la campaña FortiBleed compromete miles de firewalls FortiGate globalmente, incluyendo Colombia. Detalle de CVEs y acciones recomendadas.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidades Críticas en NGINX Open Source: Parches Urgentes para Ejecución Remota de Código (RCE)

F5 lanza parches críticos para dos fallas de NGINX Open Source (CVE-2026-42530, CVE-2026-42055) que permiten RCE. Actualice ya para proteger su infraestructura.

Leer análisis → 2 min

Ciberataques

CISA Alerta: FortiBleed Compromete Más de 86,000 FortiGate por Credenciales Débiles y Antiguas

La campaña FortiBleed ataca dispositivos FortiGate aprovechando credenciales débiles y la falta de MFA. CISA y Fortinet recomiendan acciones urgentes para mitigar riesgos.

Leer análisis → 2 min

Vulnerabilidades

Vulnerabilidad crítica en Cisco Catalyst SD-WAN Manager permite ejecución de comandos root

Cisco advierte sobre la explotación activa del CVE-2026-20245 en SD-WAN Manager. El fallo permite inyección de comandos y elevación de privilegios.

Leer análisis → 2 min

Asesoría sin costo

¿Una de estas noticias te tocó de cerca?

Detrás de cada titular hay una lección aplicable a tu empresa. Cuéntanos tu contexto y te decimos, sin compromiso, cómo reducir el riesgo.

Cuéntanos tu necesidad