Google ha publicado una actualización de seguridad de emergencia para Chrome que corrige una vulnerabilidad crítica de día cero (CVE-2026-85046) en el motor V8 de JavaScript y WebAssembly, explotada activamente en ataques reales. La falla, clasificada como confusión de tipos, Leer más …
Mes: septiembre 2026
Vulnerabilidades de severidad alta en múltiples componentes del stack Elastic
Elastic publicó el 1 de septiembre de 2026 un lote de 35 avisos de seguridad que afectan a nueve productos de su stack, incluyendo Elasticsearch, Kibana y Elastic Agent. Destacan vulnerabilidades de ejecución remota de código (CVE-2026-72649), escalada de privilegios Leer más …
Vulnerabilidades críticas en VMware Workstation y Fusion permiten ejecución de código en el host
Broadcom publicó el aviso de seguridad VMSA-2026-0007, que reporta dos vulnerabilidades en VMware Workstation y VMware Fusion. La más severa (CVSSv3 9.3) permite a un atacante con privilegios administrativos dentro de una máquina virtual ejecutar código directamente en el sistema Leer más …
Vulnerabilidad crítica de ejecución remota de código en switches Cisco Nexus 9000 Series
Cisco ha divulgado una vulnerabilidad crítica en los switches Cisco Nexus 9000 Series que permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de root. La falla, asociada a los puertos TCP 43210 y 43211, afecta modelos Leer más …
Vulnerabilidades críticas en SonicWall SMA1000 explotadas activamente
La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido dos vulnerabilidades en los dispositivos SonicWall SMA1000 en su catálogo de Vulnerabilidades Explotadas Conocidas, confirmando su explotación activa en ataques reales. Estos dispositivos, utilizados para acceso remoto seguro en Leer más …
Google corrige 26 vulnerabilidades en Chrome, incluidas 2 fallas críticas Use-After-Free
Google ha publicado la versión 152.0.7977.75/.76 de Chrome para Windows, macOS y Linux, corrigiendo 26 vulnerabilidades, entre ellas dos fallos críticos de uso después de liberación (use-after-free) en Shared Tab Groups y WebGL. Estas vulnerabilidades podrían permitir a atacantes ejecutar Leer más …
