Zero-Day

Número de artículos: 17

CISA alerta una falla crítica en WatchGuard Fireware que expone a 54.000 Fireboxes a ataques sin inicio de sesión

13/11/2025

CISA incorporó esta falla al catálogo KEV tras confirmar ataques reales. El bug permite ejecución remota de código sin autenticación a través del proceso IKE, y más de 54.300 Fireboxes siguen expuestos a nivel global.

Microsoft lanza su Patch Tuesday de noviembre con un Zero-Day ya explotado: 63 vulnerabilidades corregidas

12/11/2025

Microsoft lanzó su Patch Tuesday de noviembre con 63 vulnerabilidades corregidas, incluyendo un Zero-Day activamente explotado en el kernel de Windows.

Dos nuevos Zero-Day en Windows

15/10/2025

Microsoft parchó dos vulnerabilidades zero-day que ya están siendo explotadas, una de ellas presente en todas las versiones de Windows

Apple corrige vulnerabilidad en Safari también explotada como Zero-Day en Google Chrome

30/07/2025

El martes, Apple lanzó actualizaciones de seguridad para todo su portafolio de software, incluyendo una corrección crítica para una vulnerabilidad que, según Google, fue explotada previamente como zero-day en su navegador Chrome a comienzos de este mes.

Play Ransomware aprovechó una vulnerabilidad de día cero en Windows para infiltrarse en una organización en EE.UU.

07/05/2025

El ransomware evoluciona hacia modelos RaaS y estructuras tipo cartel. Aunque no se desplegó el cifrado, los atacantes lograron moverse lateralmente y evadir sistemas EDR.

Nuevo ransomware explota zero-day en Windows

09/04/2025

Microsoft ha confirmado que una vulnerabilidad crítica en el componente Common Log File System (CLFS) de Windows fue utilizada como zero-day para desplegar ransomware en ataques dirigidos.

EncryptHub explota una vulnerabilidad Zero-Day en Windows para desplegar Rhadamanthys y StealC

26/03/2025

Nueva campaña de malware: EncryptHub explota un Zero-Day en Windows, con múltiples vectores de ataque y payloads diseñados para mantener persistencia, robar información sensible y exfiltrarla a servidores C&C.

Microsoft corrige 57 vulnerabilidades de seguridad, incluidas 6 Zero-Days activamente explotadas

12/03/2025

Microsoft publicó el martes actualizaciones de seguridad para corregir 57 vulnerabilidades en su software, incluidas seis fallas Zero-Day que han sido activamente explotadas.

Vulnerabilidad Zero-Day en ataques a FW Fortinet con interfaces expuestas

14/01/2025

Una campaña maliciosa ha explotado una vulnerabilidad zero-day en FW Fortinet FortiGate con interfaces de gestión expuestas.

Microsoft Publica Parches para 90 Vulnerabilidades, incluidas 10 Vulnerabilidades Críticas de Día Cero

14/08/2024

Microsoft lanzó el martes correcciones para abordar un total de 90 fallas de seguridad, incluidas 10 de día cero, de las cuales seis han sido explotadas activamente en la naturaleza.