Investigadores de Imperva Red Team han identificado una vulnerabilidad en Docker, identificada como CVE-2026-17106 y denominada «CopyEscape», que permite a contenedores maliciosos sobrescribir archivos en el sistema anfitrión. En configuraciones específicas de Linux, el fallo posibilita la ejecución de código Leer más …
Chrome 151 corrige cinco vulnerabilidades de alta gravedad
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo cinco vulnerabilidades de alta gravedad del tipo use-after-free (UAF) en componentes críticos del navegador, incluyendo el motor JavaScript V8, el motor de renderizado Blink, el marco de extensiones de Chrome, Leer más …
Amenaza crítica a VMware vCenter (CVE-2026-59310)
Actores de amenazas avanzadas (APT) están explotando activamente la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter, un fallo de severidad máxima (CVSS 9.8) en el componente Syslog que permite ejecución remota de código (RCE) sin autenticación. La explotación exitosa otorga acceso Leer más …
Zoom corrige vulnerabilidades de código remoto
Zoom ha publicado parches para cuatro vulnerabilidades que podrían permitir a un participante malicioso de una reunión ejecutar código de forma remota en el equipo de otro asistente sin ningún clic, descarga ni señal de advertencia (ataque zero-click). La más Leer más …
Vulnerabilidad de ejecución remota de código en Microsoft Outlook (CVE-2026-70329)
Microsoft ha revelado una vulnerabilidad de ejecución remota de código (RCE) en Microsoft Outlook, identificada como CVE-2026-70329, como parte de su ciclo de actualizaciones de seguridad (Patch Tuesday) de agosto de 2026. La falla se origina por un desbordamiento de Leer más …
Actualización de seguridad de Microsoft Patch Tuesday agosto 2026 con 394 vulnerabilidades corregidas
Microsoft ha publicado su actualización de seguridad de agosto de 2026 (Patch Tuesday), corrigiendo 394 vulnerabilidades en productos como Windows, Microsoft Office, SharePoint Server, Azure, .NET, PowerShell, Visual Studio Code y otros componentes empresariales. La actualización incluye parches para tres Leer más …
Cisco descubre vulnerabilidades de alta severidad en ClamAV
Cisco ha revelado múltiples vulnerabilidades de severidad alta en el motor antivirus ClamAV que permiten a atacantes remotos no autenticados interrumpir las operaciones de escaneo y provocar condiciones de denegación de servicio (DoS). Las fallas afectan los analizadores de archivos Leer más …
Vulnerabilidad de inyección de prompts en Atlassian Rovo
Atlassian ha corregido una vulnerabilidad de inyección de prompts (RovoBlast) en su asistente de IA empresarial Rovo, que permitía a atacantes exfiltrar datos sensibles de Jira, Confluence y otros servicios conectados mediante enlaces maliciosos. La falla, explotable sin credenciales robadas, Leer más …
Lanzamiento de Chrome 151 corrige 41 vulnerabilidades, incluidas 6 críticas
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo 41 vulnerabilidades de seguridad, entre ellas seis fallos críticos de seguridad de memoria que podrían permitir la ejecución de código malicioso, corrupción de memoria o bloqueos del navegador. Estas vulnerabilidades Leer más …
Vulnerabilidad Use-After-Free en el subsistema Bridge del kernel Linux
Se ha publicado una prueba de concepto (PoC) para una vulnerabilidad de tipo use-after-free en el subsistema bridge del kernel Linux, específicamente en la implementación del protocolo Spanning Tree Protocol (STP) dentro del módulo net/bridge. La falla permite que temporizadores Leer más …
