Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos
  • RFC 2350

Categoría: Boletines

Vulnerabilidad crítica de path traversal en Jira Software Data Center y Server

23 octubre, 202523 octubre, 2025

  Atlassian ha revelado una vulnerabilidad de path traversal de alta gravedad en Jira Software Data Center y Server que permite a atacantes autenticados escribir archivos arbitrariamente en cualquier ruta accesible por el proceso de la Java Virtual Machine (JVM). Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidadesactualización, Vulnerabilidad, vulnerabilidades

Oracle — vulnerabilidades críticas en Oracle VM VirtualBox Core

23 octubre, 2025

  Oracle ha revelado múltiples vulnerabilidades críticas en el componente Core de Oracle VM VirtualBox versiones 7.1.12 y 7.2.2 que permiten a atacantes locales con altos privilegios comprometer la confidencialidad, integridad y disponibilidad del entorno VirtualBox. Estas fallas de alta Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidadesactualización, Cybersecurity, Vulnerabilidad

GitLab: vulnerabilidades críticas de DoS y control de acceso

22 octubre, 202522 octubre, 2025

GitLab ha liberado urgentemente las versiones 18.5.1, 18.4.3 y 18.3.5 para Community Edition (CE) y Enterprise Edition (EE) corrigiendo múltiples fallos de seguridad críticos, incluyendo vulnerabilidades de denegación de servicio (DoS) de alta severidad y fallos en control y autorización Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidadesactualización, Cybersecurity, Vulnerabilidad

Oracle – Vulnerabilidades críticas en Marketing de E-Business Suite

22 octubre, 2025

Oracle ha publicado dos vulnerabilidades críticas que afectan a la administración del componente Marketing de su E-Business Suite, permitiendo a atacantes remotos sin autenticación tomar control total. Los fallos, identificados como CVE-2025-53072 y CVE-2025-62481, presentan un puntaje CVSS 9.8 debido Leer más …

Boletines, Noticias de Seguridad, VulnerabilidadesCybersecurity, Vulnerabilidad

Extensiones Maliciosas en Chome que apuntan a WhatsApp Web

21 octubre, 2025

Se ha identificado una campaña coordinada que consistió en la publicación de 131 extensiones de navegador (Chrome Web Store), que comparten la misma base de código, diseño e infraestructura, con el objetivo de automatizar mensajes masivos a través de WhatsApp Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Vulnerabilidad crítica en Microsoft ASP.NET Core permite evasión de seguridad

21 octubre, 202521 octubre, 2025

Microsoft publicó una vulnerabilidad grave en ASP.NET Core (CVE-2025-55315) que posibilita a atacantes autenticados evadir controles de seguridad mediante técnicas de HTTP request smuggling. Esta falla afecta versiones .NET 8 en adelante y .NET 2.3 con el servidor Kestrel, pudiendo Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Campaña persistente ataca servicios RDP de Microsoft con miles de IPs diarias

21 octubre, 202521 octubre, 2025

Una campaña coordinada está atacando persistentemente los servicios Microsoft Remote Desktop Protocol (RDP), utilizando más de 30,000 nuevas direcciones IP diarias para explotar vulnerabilidades basadas en tiempos. Relacionada con un botnet global, esta operación ha superado las 500,000 IPs únicas Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Microsoft – Vulnerabilidad crítica en Remote Desktop Client

16 octubre, 2025

Microsoft corrigió una vulnerabilidad crítica de ejecución remota de código (RCE) en su Remote Desktop Client que permite a atacantes ejecutar código malicioso mediante un error use-after-free. Clasificada como CVE-2025-58718, afecta funcionalidades clave de acceso remoto y requiere la interacción Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Incidente de ransomware compromete más de 60 hosts VMware ESXi mediante credenciales VPN robadas

15 octubre, 2025

El grupo de ransomware BlackSuit, identificado también como Ignoble Scorpius, llevó a cabo un ataque devastador contra un fabricante importante, comprometiendo más de 60 hosts VMware ESXi. El incidente comenzó con la obtención de credenciales VPN mediante vishing, seguido de Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Explotación de vulnerabilidad crítica SNMP en switches Cisco

15 octubre, 202515 octubre, 2025

Se ha detectado la campaña “Operation Zero Disco”, en la que actores maliciosos explotan activamente una vulnerabilidad crítica en el protocolo SNMP de switches Cisco, específicamente CVE-2025-20352, para ejecutar código remotamente e instalar rootkits Linux persistentes. Esta falla afecta fundamentalmente Leer más …

Boletines, Noticias de Seguridad, Vulnerabilidades

Navegación de entradas

Entradas anteriores
Entradas siguientes

Entradas recientes

  • Actualización crítica de seguridad en Zimbra 10.1.16 corrige XSS, XXE e inyecciones LDAP
  • Actualización crítica de seguridad en Google Chrome 145 corrige vulnerabilidades para ejecución remota de código
  • Vulnerabilidad crítica de denegación de servicio en PAN-OS de Palo Alto Networks
  • Vulnerabilidad de omisión de autenticación LDAP en FortiOS
  • Actualización crítica en GitLab para mitigar múltiples vulnerabilidades severas

RSS Noticias de Ciberseguridad

  • Campañas falsas de reclutamiento permite que Lazarus instale paquetes maliciosos en NPM y PyPI
  • Evolución del cibercrimen: del ransomware a la infección permanente
  • SSHStalker: Botnet Linux con IRC, SSH, Perl, C (lo viejo funciona!)
  • Actualizaciones de seguridad de FEBRERO para todas las empresas
  • Versiones falsas de 7-Zip convierten computadoras en proxies hogareños

Archivos

  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux Linux Vulnerability malware microsoft NVIDIA Oracle PaloAlto Patch PatchTuesday phishing php plugin wordpress ransomware RCE Security Updates update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes