Ravie Lakshmanan29 de julio de 2026Vulnerabilidad/Seguridad Empresarial Los investigadores de ciberseguridad han compartido detalles técnicos adicionales sobre una falla de seguridad crítica recientemente parcheada que afecta a Check Point Security Management Server y Multi-Domain Security Management Server (MDS) y que ha sido objeto de explotación activa en la naturaleza. LaSeguir leyendo

Swati Khandelwal25 de julio de 2026Vulnerabilidad / Seguridad de aplicaciones El investigador de seguridad Yuhang Wu en Depthfirst ha publicado un exploit de prueba de concepto (PoC) funcional que ejecuta comandos como git en un GitLab autoadministrado sin parches 18.11.3 servidor. Un usuario autenticado normal lo activa confirmando dos cuadernosSeguir leyendo

Ravie Lakshmanan21 de julio de 2026Vulnerabilidad/Seguridad Web Una tercera falla de SharePoint Server parcheada por Microsoft como parte de su actualización del martes de parches para julio de 2026 ha sido objeto de explotación activa, según torre de vigilancia. La vulnerabilidad en cuestión es CVE-2026-50522 (Puntuación CVSS: 9,8), una deserializaciónSeguir leyendo

Los atacantes han comenzado a explotar dos vulnerabilidades críticas en WordPress que, cuando se combinan, permiten la ejecución remota de código (RCE) no autenticado y el compromiso total de los sitios web vulnerables. Las dos fallas de seguridad, rastreadas como CVE-2026-63030 y CVE-2026-60137, tienen nombres en código wp2shell. «En lasSeguir leyendo

Swati Khandelwal29 de junio de 2026Vulnerabilidad / Código abierto Ya está disponible una prueba de concepto pública CVE-2026-55200un defecto crítico en libssh2 que permite que un servidor SSH malicioso o comprometido provoque daños en la memoria de un cliente que se conecta, con posible ejecución de código. Sin credenciales, sinSeguir leyendo

Ravie Lakshmanan06 de mayo de 2026Android / Seguridad de datos Google ha anunciado una ampliación Transparencia binaria para Android como una forma de salvaguardar el ecosistema de ataques a la cadena de suministro. «Este nuevo libro público garantiza que las aplicaciones de Google en su dispositivo sean exactamente lo queSeguir leyendo

Microsoft lanzó el martes actualizaciones para abordar un récord 169 fallos de seguridad en toda su cartera de productos, incluida una vulnerabilidad que ha sido explotada activamente en la naturaleza. De estas 169 vulnerabilidades, 157 están clasificadas como importantes, ocho están clasificadas como críticas, tres están clasificadas como moderadas ySeguir leyendo

Ravie Lakshmanan12 de marzo de 2026Vulnerabilidad/Malware Apple respaldó el miércoles correcciones para una falla de seguridad en iOS, iPadOS y macOS Sonoma a versiones anteriores después de que se descubrió que se usaba como parte del kit de exploits Coruna. La vulnerabilidad, rastreada como CVE-2023-43010se relaciona con una vulnerabilidad noSeguir leyendo