Vulnerabilidad

Número de artículos: 60

El malware ShadowPad explota activamente una vulnerabilidad de WSUS para obtener acceso completo al sistema

24/11/2025

La vulnerabilidad crítica CVE-2025-59287 en WSUS está siendo explotada para instalar el backdoor ShadowPad con privilegios de sistema. Los atacantes usan herramientas nativas de Windows para tomar control total del servidor.

Fortinet alerta sobre una nueva vulnerabilidad en FortiWeb explotada activamente

19/11/2025

Fortinet informó una nueva vulnerabilidad en FortiWeb (CVE-2025-58034) que ya está siendo explotada. La falla permite ejecutar comandos no autorizados en el sistema y afecta múltiples versiones.

Phishing por LinkedIn: 5 razones de por qué los ciberdelincuentes utilizan esta RRSS

17/11/2025

El phishing está migrando rápidamente hacia LinkedIn y otras plataformas fuera del correo. Los atacantes aprovechan cuentas comprometidas, mensajes directos y técnicas avanzadas de ingeniería social para alcanzar ejecutivos y acceder a aplicaciones corporativas.

CISA alerta una falla crítica en WatchGuard Fireware que expone a 54.000 Fireboxes a ataques sin inicio de sesión

13/11/2025

CISA incorporó esta falla al catálogo KEV tras confirmar ataques reales. El bug permite ejecución remota de código sin autenticación a través del proceso IKE, y más de 54.300 Fireboxes siguen expuestos a nivel global.

Microsoft lanza su Patch Tuesday de noviembre con un Zero-Day ya explotado: 63 vulnerabilidades corregidas

12/11/2025

Microsoft lanzó su Patch Tuesday de noviembre con 63 vulnerabilidades corregidas, incluyendo un Zero-Day activamente explotado en el kernel de Windows.

Ataques activos aprovechan vulnerabilidades críticas en Dassault Systèmes y XWiki, confirma CISA

29/10/2025

CISA confirma explotación activa de fallas críticas en Dassault DELMIA Apriso y XWiki, con ataques que combinan escalamiento de privilegios y distribución de mineros de criptomonedas. Se recomienda actualizar de inmediato.

Grave vulnerabilidad en Cisco ISE e ISE-PIC permite acceso root sin autenticación

26/06/2025

Cisco ha lanzado parches de emergencia para corregir dos fallas de seguridad extremadamente graves que afectan a sus soluciones ISE (Identity Services Engine) e ISE-PIC (Passive Identity Connector).

China explota fallos críticos en SAP y SQL

30/05/2025

El grupo APT Earth Lamia, vinculado a China, ataca múltiples sectores en Asia y Brasil explotando vulnerabilidades críticas como CVE-2025-31324. Evolucionan tácticas y herramientas constantemente.

Grave vulnerabilidad en Windows Server 2025 permitiría comprometer toda la red de Active Directory

22/05/2025

Una nueva falla en Windows Server 2025 permitiría a atacantes tomar el control total de usuarios en Active Directory mediante una función pensada para mejorar la seguridad. Se recomienda limitar el uso de cuentas dMSA y auditar permisos críticos.

Detectadan una Falla Crítica en Apache Struts con Intentos de Explotación

18/12/2024

Microsoft cerró el 2024 solucionando 72 vulnerabilidades, incluida la falla CVE-2024-49138 en CLFS, explotada activamente. Además, implementan medidas avanzadas para validar archivos y deprecian NTLM en favor de Kerberos.