Vulnerabilidad

Número de artículos: 65

Lazarus Group explota un Zero-Day de Windows para obtener privilegios SYSTEM y atacar a la industria de defensa

12/08/2026

Lazarus explotó el Zero-Day CVE-2026-68820 para obtener privilegios SYSTEM mediante falsas ofertas laborales en LinkedIn, desplegando nuevo malware contra empresas de defensa.

cPanel corrige una vulnerabilidad crítica que podría otorgar privilegios de administrador de bases de datos a clientes de hosting

04/08/2026

cPanel corrigió una vulnerabilidad crítica (CVE-2026-58048) que permitía a clientes autenticados ejecutar SQL con privilegios de administrador de la base de datos e incluso comprometer el sistema operativo en ciertas configuraciones. La actualización es prioritaria, especialmente para proveedores de hosting compartido.

Chrome Zero-Day Activo

16/02/2026

FortiGate está bajo explotación activa por bypass SAML SSO que permite acceso administrativo sin credenciales si FortiCloud SSO está habilitado.

FortiGate: Bypass de autenticación SAML SSO expone el plano de administración

16/12/2025

FortiGate está bajo explotación activa por bypass SAML SSO que permite acceso administrativo sin credenciales si FortiCloud SSO está habilitado.

Nuevos Malware Android Potencian el Robo de Datos: FvncBot, SeedSnatcher y ClayRat

09/12/2025

Nuevos Malware Android Potencian el Robo de Datos: FvncBot, SeedSnatcher y ClayRat Escalan su Capacidad de Ataque

El malware ShadowPad explota activamente una vulnerabilidad de WSUS para obtener acceso completo al sistema

24/11/2025

La vulnerabilidad crítica CVE-2025-59287 en WSUS está siendo explotada para instalar el backdoor ShadowPad con privilegios de sistema. Los atacantes usan herramientas nativas de Windows para tomar control total del servidor.

Fortinet alerta sobre una nueva vulnerabilidad en FortiWeb explotada activamente

19/11/2025

Fortinet informó una nueva vulnerabilidad en FortiWeb (CVE-2025-58034) que ya está siendo explotada. La falla permite ejecutar comandos no autorizados en el sistema y afecta múltiples versiones.

Phishing por LinkedIn: 5 razones de por qué los ciberdelincuentes utilizan esta RRSS

17/11/2025

El phishing está migrando rápidamente hacia LinkedIn y otras plataformas fuera del correo. Los atacantes aprovechan cuentas comprometidas, mensajes directos y técnicas avanzadas de ingeniería social para alcanzar ejecutivos y acceder a aplicaciones corporativas.

CISA alerta una falla crítica en WatchGuard Fireware que expone a 54.000 Fireboxes a ataques sin inicio de sesión

13/11/2025

CISA incorporó esta falla al catálogo KEV tras confirmar ataques reales. El bug permite ejecución remota de código sin autenticación a través del proceso IKE, y más de 54.300 Fireboxes siguen expuestos a nivel global.

Microsoft lanza su Patch Tuesday de noviembre con un Zero-Day ya explotado: 63 vulnerabilidades corregidas

12/11/2025

Microsoft lanzó su Patch Tuesday de noviembre con 63 vulnerabilidades corregidas, incluyendo un Zero-Day activamente explotado en el kernel de Windows.