Zero-Day

Número de artículos: 22

SonicWall corrige dos zero-days explotados contra dispositivos de acceso remoto SMA1000

02/09/2026

SonicWall confirmó ataques contra su serie SMA1000 y publicó hotfixes para CVE-2026-83548 y CVE-2026-83549. La primera falla puede utilizarse sin credenciales para alcanzar funciones sensibles; la segunda permite ejecutar comandos cuando el atacante dispone de acceso administrativo.

Lazarus Group explota un Zero-Day de Windows para obtener privilegios SYSTEM y atacar a la industria de defensa

12/08/2026

Lazarus explotó el Zero-Day CVE-2026-68820 para obtener privilegios SYSTEM mediante falsas ofertas laborales en LinkedIn, desplegando nuevo malware contra empresas de defensa.

Nuevo Zero-Day en Microsoft Defender permite obtener privilegios SYSTEM

18/06/2026

RoguePlanet: el nuevo Zero-Day de Microsoft Defender que podría otorgar control total de Windows. Lo más preocupante  no es únicamente la vulnerabilidad, sino que vuelve a demostrar una tendencia cada vez más frecuente: los atacantes están enfocando sus esfuerzos en las propias herramientas de seguridad.

Microsoft corrige un Zero-Day en SharePoint y otras 168 vulnerabilidades

15/04/2026

Microsoft publicó su Patch Tuesday de abril 2026 con 169 vulnerabilidades corregidas, incluyendo un zero-day en SharePoint (CVE-2026-32201) que ya está siendo explotado activamente.

Chrome Zero-Day Activo

16/02/2026

FortiGate está bajo explotación activa por bypass SAML SSO que permite acceso administrativo sin credenciales si FortiCloud SSO está habilitado.

CISA alerta una falla crítica en WatchGuard Fireware que expone a 54.000 Fireboxes a ataques sin inicio de sesión

13/11/2025

CISA incorporó esta falla al catálogo KEV tras confirmar ataques reales. El bug permite ejecución remota de código sin autenticación a través del proceso IKE, y más de 54.300 Fireboxes siguen expuestos a nivel global.

Microsoft lanza su Patch Tuesday de noviembre con un Zero-Day ya explotado: 63 vulnerabilidades corregidas

12/11/2025

Microsoft lanzó su Patch Tuesday de noviembre con 63 vulnerabilidades corregidas, incluyendo un Zero-Day activamente explotado en el kernel de Windows.

Dos nuevos Zero-Day en Windows

15/10/2025

Microsoft parchó dos vulnerabilidades zero-day que ya están siendo explotadas, una de ellas presente en todas las versiones de Windows

Apple corrige vulnerabilidad en Safari también explotada como Zero-Day en Google Chrome

30/07/2025

El martes, Apple lanzó actualizaciones de seguridad para todo su portafolio de software, incluyendo una corrección crítica para una vulnerabilidad que, según Google, fue explotada previamente como zero-day en su navegador Chrome a comienzos de este mes.

Play Ransomware aprovechó una vulnerabilidad de día cero en Windows para infiltrarse en una organización en EE.UU.

07/05/2025

El ransomware evoluciona hacia modelos RaaS y estructuras tipo cartel. Aunque no se desplegó el cifrado, los atacantes lograron moverse lateralmente y evadir sistemas EDR.