Google ha lanzado oficialmente Chrome versión 146 para Windows, Mac y Linux, abordando 29 vulnerabilidades de seguridad, incluyendo un fallo crítico de desbordamiento de búfer en el componente WebML que permite ejecución remota de código (RCE) al visitar páginas web Leer más …
Categoría: Comunicación
Vulnerabilidades críticas y de alta gravedad en Zoom para Windows permiten escalamiento de privilegios
El 10 de marzo de 2026, Zoom publicó cuatro boletines de seguridad que revelan múltiples vulnerabilidades en su suite cliente para Windows. Estas fallas, evaluadas desde alta hasta crítica severidad, permiten a atacantes escalar privilegios en sistemas afectados, destacando un Leer más …
Actualización Microsoft Patch Tuesday marzo 2026 corrige 78 vulnerabilidades, incluyendo un zero-day
Microsoft lanzó su actualización de seguridad de marzo 2026 abordando 78 vulnerabilidades en productos como Windows, Microsoft Office, Azure, SQL Server y .NET. Incluye un zero-day explotado activamente (CVE-2026-21262) y múltiples fallas calificadas como críticas que requieren atención inmediata por Leer más …
Vulnerabilidad crítica en plugin User Registration & Membership de WordPress permite creación de cuentas administrador
Se ha identificado una vulnerabilidad crítica, conocida como CVE-2026-1492, en el plugin User Registration & Membership para WordPress. Esta falla permite a atacantes no autenticados evadir controles de seguridad y crear cuentas con privilegios de administrador, lo que puede llevar Leer más …
Vulnerabilidades críticas en Trend Micro Apex One permiten ejecución remota de código
Trend Micro ha publicado correcciones para múltiples vulnerabilidades en Apex One, con severidades que varían de alta a crítica, incluyendo fallos en la consola de gestión que permiten ejecución remota de código (RCE). Las vulnerabilidades afectan a las versiones on-premises Leer más …
Vulnerabilidad crítica en Cisco Catalyst SD-WAN permite acceso raíz
Cisco ha informado de una vulnerabilidad crítica de día cero en sus productos Catalyst SD-WAN que actores maliciosos han explotado desde 2023 para evadir la autenticación y obtener acceso raíz. Identificada como CVE-2026-20127, afecta mecanismos clave de autenticación en controladores Leer más …
Actualización crítica de Serv-U soluciona vulnerabilidades que permiten ejecución remota de código con privilegios root
SolarWinds ha lanzado una actualización urgente para el servidor de archivos Serv-U que corrige múltiples vulnerabilidades críticas con un CVSS 9.1, permitiendo la ejecución remota de código con privilegios root. Entre las fallas se incluyen problemas en el control de Leer más …
Explotación activa de vulnerabilidad crítica en FileZen por Soliton Systems
Las autoridades de EE.UU. han confirmado la explotación activa de una vulnerabilidad crítica de inyección de comandos OS en FileZen de Soliton Systems K.K., permitiendo la ejecución remota de comandos con riesgo de compromiso total del sistema y robo de Leer más …
Fin de soporte para Windows Server 2016 y versiones de Windows 10 LTSB 2016
Microsoft recuerda a las organizaciones que tres versiones de Windows lanzadas en 2016 están próximas a su fin de soporte: Windows Server 2016 y Windows 10 Enterprise e IoT Enterprise LTSB 2016. Tras recibir su última actualización mensual de seguridad, Leer más …
Actualización de seguridad crítica para Google Chrome corrige vulnerabilidades en PDFium y motor V8
Google ha lanzado una actualización de seguridad urgente para el canal estable de Chrome que corrige múltiples vulnerabilidades de alta severidad en los motores centrales del navegador, incluyendo PDFium y V8. Esta actualización aborda errores de manejo de memoria que Leer más …
