Se ha publicado una prueba de concepto (PoC) para una vulnerabilidad de tipo use-after-free en el subsistema bridge del kernel Linux, específicamente en la implementación del protocolo Spanning Tree Protocol (STP) dentro del módulo net/bridge. La falla permite que temporizadores Leer más …
Categoría: Comunicación
Toolkit de control remoto oculto en Oracle y compromete servidor Windows
Atacantes explotaron una vulnerabilidad de inyección SQL en una aplicación web pública conectada a Oracle Database para implantar un toolkit de control remoto denominado khunt. El ataque permitió la ejecución de comandos en el sistema operativo Windows subyacente con permisos Leer más …
Actualización crítica de endurecimiento de seguridad para Cisco IOS XE
Cisco ha publicado una actualización crítica de seguridad para el software Cisco IOS XE, corrigiendo múltiples vulnerabilidades graves que podrían permitir ataques remotos contra dispositivos de red empresariales. Estas fallas, identificadas durante pruebas internas de seguridad, afectan a versiones en Leer más …
Cisco parchea vulnerabilidades críticas en Catalyst SD-WAN
Cisco ha publicado actualizaciones de seguridad para su software Catalyst SD-WAN tras identificar múltiples vulnerabilidades críticas durante una revisión interna. Estas fallas, que afectan a todos los modos de despliegue, permiten la ejecución de ataques como escalada de privilegios, manipulación Leer más …
Advisory crítico VMSA-2026-0006.1 de Broadcom: múltiples vulnerabilidades en plataformas VMware permiten bypass de autenticación y ejecución de código
Broadcom publicó el aviso de seguridad crítico VMSA-2026-0006 el 29 de julio de 2026, actualizado a VMSA-2026-0006.1 el 3 de agosto de 2026 (con la incorporación de los parches express 8.0 U2f para vCenter y ESXi). El aviso corrige cinco Leer más …
Actualizaciones de seguridad de Veeam ONE para vulnerabilidades críticas
Veeam ha publicado una actualización de seguridad para Veeam ONE 13.1 que corrige múltiples vulnerabilidades de seguridad que podrían permitir ejecución remota de código, lectura arbitraria de archivos, extracción de información de bases de datos, escalada de privilegios y acceso Leer más …
Vulnerabilidad alta en router TP-Link TL-WR940N V6
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación Leer más …
Inyección de comandos crítica en VeloCloud Orchestrator
Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin Leer más …
Vulnerabilidad de autenticación bypass en Check Point afecta servidores de gestión
Check Point ha publicado actualizaciones de seguridad para una vulnerabilidad de severidad alta de bypass de autenticación (CVE-2026-18574) que permite a atacantes no autenticados con acceso de red al servidor de gestión comprometer completamente entornos vulnerables. La explotación exitosa podría Leer más …
Advertencia de CISA sobre vulnerabilidad crítica en Cisco Secure Firewall Management Center
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia sobre una vulnerabilidad crítica en Cisco Secure Firewall Management Center (FMC), actualmente explotada en ataques activos. La falla, asociada a credenciales hard-coded (CWE-259), permite Leer más …
