Ravie Lakshmanan29 de julio de 2026Vulnerabilidad/Seguridad Empresarial Broadcom tiene liberado actualizaciones de seguridad para abordar múltiples fallas de seguridad que afectan a VMware ESX, vCenter, Workstation y Fusion, tres de las cuales han sido designadas como críticas en cuanto a su gravedad. El primero de los tres defectos calificados comoSeguir leyendo

Ravie Lakshmanan29 de julio de 2026Vulnerabilidad/Seguridad Empresarial Los investigadores de ciberseguridad han compartido detalles técnicos adicionales sobre una falla de seguridad crítica recientemente parcheada que afecta a Check Point Security Management Server y Multi-Domain Security Management Server (MDS) y que ha sido objeto de explotación activa en la naturaleza. LaSeguir leyendo

Swati Khandelwal27 de julio de 2026Vulnerabilidad/Seguridad del sitio web Los detalles públicos del exploit publicados el 27 de julio muestran cómo una solicitud no autenticada puede llegar a PHP eval() funcionar dentro vBoletín y ejecutar código en un servidor de foro sin parches. El ataque no requiere cuenta, acceso administrativoSeguir leyendo

Ravie Lakshmanan22 de julio de 2026Vulnerabilidad/Seguridad Web Una falla de seguridad de alta gravedad que afecta la plataforma de desarrollo de código abierto Molino ha sido objeto de explotación activa en la naturaleza, según VulnCheck. La vulnerabilidad en cuestión es CVE-2026-29059 (Puntuación CVSS: 7,5), un caso de recorrido de rutaSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad de Red Se ha observado que los actores de amenazas explotan una vulnerabilidad PAN-OS de alta gravedad de Palo Alto Networks, ahora parcheada, como punto de entrada para implementar el ransomware Qilin (también conocido como Agenda) en los entornos de las víctimas. Arctic WolfSeguir leyendo

Ravie Lakshmanan07 de julio de 2026Vulnerabilidad/Seguridad Empresarial BeyondTrust ha lanzado actualizaciones para abordar dos fallas de seguridad críticas que afectan los productos de soporte remoto (RS) y acceso remoto privilegiado (PRA) que, si se explotan con éxito, podrían permitir que atacantes no autenticados tomen el control de dispositivos susceptibles. ElSeguir leyendo

Swati Khandelwal30 de junio de 2026Vulnerabilidad/Seguridad API Una vulnerabilidad crítica en Progress Kemp LoadMaster puede permitir que un atacante no autenticado ejecute comandos arbitrarios como root en el dispositivo enviando una solicitud diseñada a su API. El defecto, rastreado como CVE-2026-8037lleva una puntuación CVSS de 9,8 según ZDI. Hay unSeguir leyendo

Ravie Lakshmanan13 de junio de 2026Vulnerabilidad / Software empresarial Splunk ha publicado actualizaciones de seguridad para abordar una falla de seguridad crítica en Splunk Enterprise que podría explotarse para realizar operaciones de archivos no autenticados e incluso la ejecución remota de código. La vulnerabilidad, rastreada como CVE-2026-20253tiene una calificación deSeguir leyendo

Investigadores de ciberseguridad han revelado detalles de una nueva campaña maliciosa en la cadena de suministro dirigida a desarrolladores que utilizan OpenAI Codex a través de una interfaz de usuario web remota de apariencia legítima. La herramienta, denominada codexui-androidse anuncia en GitHub y npm como una interfaz de usuario webSeguir leyendo

Ravie Lakshmanan30 de mayo de 2026Vulnerabilidad/Seguridad de Red Palo Alto Networks advirtió que una falla de seguridad de gravedad media recientemente revelada que afecta a PAN-OS y Prisma Access ha sido objeto de explotación activa en la naturaleza. La vulnerabilidad, rastreada como CVE-2026-0257 (Puntuación CVSS: 7,8), se refiere a unSeguir leyendo