Vulnerabilidad

Número de artículos: 57

CISA alerta una falla crítica en WatchGuard Fireware que expone a 54.000 Fireboxes a ataques sin inicio de sesión

13/11/2025

CISA incorporó esta falla al catálogo KEV tras confirmar ataques reales. El bug permite ejecución remota de código sin autenticación a través del proceso IKE, y más de 54.300 Fireboxes siguen expuestos a nivel global.

Microsoft lanza su Patch Tuesday de noviembre con un Zero-Day ya explotado: 63 vulnerabilidades corregidas

12/11/2025

Microsoft lanzó su Patch Tuesday de noviembre con 63 vulnerabilidades corregidas, incluyendo un Zero-Day activamente explotado en el kernel de Windows.

Ataques activos aprovechan vulnerabilidades críticas en Dassault Systèmes y XWiki, confirma CISA

29/10/2025

CISA confirma explotación activa de fallas críticas en Dassault DELMIA Apriso y XWiki, con ataques que combinan escalamiento de privilegios y distribución de mineros de criptomonedas. Se recomienda actualizar de inmediato.

Grave vulnerabilidad en Cisco ISE e ISE-PIC permite acceso root sin autenticación

26/06/2025

Cisco ha lanzado parches de emergencia para corregir dos fallas de seguridad extremadamente graves que afectan a sus soluciones ISE (Identity Services Engine) e ISE-PIC (Passive Identity Connector).

China explota fallos críticos en SAP y SQL

30/05/2025

El grupo APT Earth Lamia, vinculado a China, ataca múltiples sectores en Asia y Brasil explotando vulnerabilidades críticas como CVE-2025-31324. Evolucionan tácticas y herramientas constantemente.

Grave vulnerabilidad en Windows Server 2025 permitiría comprometer toda la red de Active Directory

22/05/2025

Una nueva falla en Windows Server 2025 permitiría a atacantes tomar el control total de usuarios en Active Directory mediante una función pensada para mejorar la seguridad. Se recomienda limitar el uso de cuentas dMSA y auditar permisos críticos.

Detectadan una Falla Crítica en Apache Struts con Intentos de Explotación

18/12/2024

Microsoft cerró el 2024 solucionando 72 vulnerabilidades, incluida la falla CVE-2024-49138 en CLFS, explotada activamente. Además, implementan medidas avanzadas para validar archivos y deprecian NTLM en favor de Kerberos.

Vulnerabilidad en Cleo File Transfer bajo explotación (Sin Parches)

10/12/2024

Una vulnerabilidad crítica en el software de transferencia de archivos de Cleo (CVE-2024-50623) está siendo explotada activamente, permitiendo ejecución remota de código sin autenticación.

CISA advierte sobre vulnerabilidades explotadas en Zyxel Firewalls, CyberPanel, North Grid y ProjectSend

05/12/2024

CISA alerta sobre vulnerabilidades activamente explotadas en Zyxel Firewalls, CyberPanel, North Grid y ProjectSend, vinculadas a campañas de ransomware. Instan a las organizaciones a actualizar sistemas o suspender su uso si no hay soluciones disponibles. ¡Prioriza la seguridad!

Cisco advierte sobre la explotación de una vulnerabilidad antigua en ASA WebVPN

03/12/2024

Cisco advierte sobre la explotación activa de CVE-2014-2120, una vulnerabilidad en ASA WebVPN con más de una década de antigüedad.