Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos
  • RFC 2350

Mes: mayo 2026

Vulnerabilidades en WhatsApp permiten ejecución de URLs maliciosas vía integración con Instagram Reels

5 mayo, 2026

Meta ha divulgado vulnerabilidades de seguridad de gravedad media en WhatsApp que podrían permitir a atacantes aprovechar la integración con Instagram Reels para ejecutar procesamiento arbitrario de URLs en dispositivos afectados, incluyendo la invocación de manejadores de esquemas URL personalizados Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Microsoft Defender genera falsos positivos en certificados raíz DigiCert

3 mayo, 2026

Microsoft Defender desencadenó alertas masivas por falsos positivos tras una actualización de seguridad defectuosa que marcó dos certificados raíz legítimos de DigiCert como maliciosos, afectando la validación SSL/TLS y las operaciones de firma de código en entornos empresariales globales. La Leer más …

Boletines, Noticias de Seguridad, VulnerabilidadesCertificados, DigitCert, Microsoft Defender

Campañas de phishing AiTM para acceso y exfiltración rápida en entornos SaaS confiables

2 mayo, 2026

Desde octubre de 2025, actores maliciosos han adoptado técnicas de phishing adversario-en-el-medio (AiTM) para comprometer entornos SaaS confiables como SharePoint, HubSpot y Google Workspace. Usando campañas de vishing dirigidas y aprovechando integraciones de inicio de sesión único (SSO), estos grupos Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Campaña sofisticada explota vulnerabilidad crítica en cPanel para comprometer infraestructura gubernamental y militar

2 mayo, 20262 mayo, 2026

Una campaña adversarial avanzada ha explotado una vulnerabilidad crítica de omisión de autenticación en cPanel y WHM (CVE-2026-41940) con un CVSS 9.8, afectando versiones posteriores a la 11.40. El ataque combinó esta brecha con una cadena de exploits zero-day personalizada Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Vulnerabilidad crítica de bypass de autenticación en cPanel y WHM

1 mayo, 2026

Se ha publicado un framework de exploit PoC llamado “cPanelSniper” para la vulnerabilidad CVE-2026-41940, un bypass de autenticación crítico en cPanel & WHM que permite la suplantación completa de sesión root sin credenciales válidas. Esta falla afecta al módulo Session.pm Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidadesactualización, Cybersecurity, Vulnerabilidad

Navegación de entradas

Entradas siguientes

Entradas recientes

  • Vulnerabilidad de severidad alta en SharePoint Server permite ejecución remota de código (RCE)
  • Falla en Windows Server 2016 afecta autenticación y políticas de grupo tras parche de mayo
  • Vulnerabilidad de alta severidad en 7-Zip permite ejecución remota de código
  • Vulnerabilidad crítica de inyección SQL en Drupal Core explotada activamente
  • GitHub implementa publicación escalonada en npm para prevenir ataques en la cadena de suministro

RSS Noticias de Ciberseguridad

  • Escalamiento de privilegios local en el kernel de Linux, permite filtrar claves SSH y hashes de contraseñas
  • Advierten sobre el servicio de phishing Kali365 que ataca las cuentas de Microsoft 365
  • NPM añade autenticación 2FA para protegerse contra ataques a la cadena de suministro
  • Claude Mythos encuentra 6.000 fallos de alta gravedad en software de uso generalizado.
  • GitHub confirma la violación de 3.800 repositorios mediante una extensión maliciosa VSCode

Archivos

  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS Firefox Fortinet FortiOS github GitLab Google Chrome Kernel linux Linux Vulnerability malware microsoft NVIDIA Oracle PaloAlto Patch PatchTuesday plugin wordpress ransomware RCE Security Updates Splunk update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes