Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos
  • RFC 2350

Categoría: Boletines

Vulnerabilidades en Sophos Firewall

28 julio, 2025

Sophos publicó una alerta de seguridad crítica informando sobre cinco vulnerabilidades que afectan diversas versiones de su producto Sophos Firewall. Entre ellas, destacan dos fallas que permiten ejecución remota de código (RCE) sin autenticación previa, explotables bajo configuraciones específicas. Estas Leer más …

Boletines, Noticias de SeguridadFirewall, Sophos, vulnerability

Vulnerabilidades críticas en Aruba Instant On Access Points

27 julio, 2025

Hewlett-Packard Enterprise (HPE) ha publicado un boletín de seguridad alertando sobre dos vulnerabilidades en dispositivos Aruba Instant On Access Points, ampliamente utilizados por pequeñas y medianas empresas para ofrecer conectividad inalámbrica empresarial. Las fallas permiten a atacantes remotos acceder sin Leer más …

Boletines, Noticias de SeguridadHPE Aruba Networking, vulnerability

Vulnerabilidad Crítica en NVIDIA Container Toolkit y GPU Operator

27 julio, 202527 julio, 2025

NVIDIA ha publicado actualizaciones de seguridad para corregir vulnerabilidades críticas en NVIDIA Container Toolkit y GPU Operator. Estas fallas afectan entornos que utilizan GPU para cargas de trabajo en contenedores, especialmente en servicios de inteligencia artificial (IA) desplegados en la Leer más …

Boletines, Noticias de SeguridadNVIDIA, vulnerability

Vulnerabilidades críticas en Microsoft SharePoint Server

22 julio, 202522 julio, 2025

Se han identificado dos vulnerabilidades críticas (CVE-2025-53770 y CVE-2025-53771) que afectan a Microsoft SharePoint Server en implementaciones locales. Estas fallas están siendo activamente explotadas y permiten a atacantes remotos ejecutar código malicioso sin autenticación, comprometiendo completamente los servidores afectados. Vulnerabilidades Leer más …

BoletinesSharePoint, vulnerability

Vulnerabilidad crítica en Cisco ISE

19 julio, 202520 octubre, 2025

Se ha identificado una vulnerabilidad crítica (CVE-2025-20337) en Cisco Identity Services Engine (ISE) que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root en dispositivos afectados. Esta falla es causada por una validación insuficiente de entradas Leer más …

Boletinescisco, vulnerability

Nuevas vulnerabilidades críticas en Citrix

19 julio, 202519 julio, 2025

Las vulnerabilidades, identificadas como CVE-2025-5349 y CVE-2025-5777, afectan a múltiples versiones de Citrix NetScaler y permiten desde el acceso no autorizado hasta la exposición de memoria sensible. Ambas fallas han sido activamente explotadas, incluso antes de que existieran pruebas de Leer más …

Boletinescitrix, vulnerability

Google lanza actualización urgente por nueva vulnerabilidad crítica

16 julio, 2025

Google ha lanzado una actualización crítica de seguridad para su navegador Chrome tras descubrirse una vulnerabilidad de tipo zero-day identificada como CVE-2025-6558. La vulnerabilidad afecta directamente a los componentes ANGLE (Almost Native Graphics Layer Engine) y GPU, permitiendo a los Leer más …

BoletinesGoogle Chrome, Vulnerabilidad

Actualización de Patch Tuesday de Microsoft – Julio 2025

8 julio, 2025

Microsoft ha publicado su paquete mensual de actualizaciones de seguridad correspondiente a julio de 2025, corrigiendo 137 vulnerabilidades. De estas, 14 han sido clasificadas como críticas, destacando múltiples vulnerabilidades de ejecución remota de código (RCE) que afectan a productos ampliamente Leer más …

Boletines, Microsoft, Noticias de Seguridadactualización, windows

Vulnerabilidad en el plugin Forminator pone en riesgo a sitios WordPress

2 julio, 20252 julio, 2025

El complemento Forminator de WordPress, utilizado por más de 600.000 sitios web, presenta una vulnerabilidad crítica que permite a actores no autenticados eliminar archivos arbitrarios del servidor, lo que puede llevar al compromiso total del sitio. A continuación, se detalla Leer más …

Boletines, Noticias de Seguridad, VulnerabilidadesCybersecurity, Vulnerabilidad

Vulnerabilidades críticas en sudo

1 julio, 20251 julio, 2025

Sudo, una herramienta fundamental en sistemas Unix y Linux para la gestión de privilegios, ha sido identificada con dos vulnerabilidades críticas que permiten escalar privilegios locales. Estas fallas afectan a versiones específicas de sudo y podrían ser explotadas por atacantes Leer más …

Boletines, Noticias de Seguridad, VulnerabilidadesCybersecurity, Vulnerabilidad

Navegación de entradas

Entradas anteriores
Entradas siguientes

Entradas recientes

  • Vulnerabilidad crítica RCE en pgAdmin4 permite ejecución remota de código
  • Actualización crítica para vulnerabilidades en NVIDIA NeMo Framework permite ejecución de código y escalada de privilegios
  • Vulnerabilidades críticas en Kibana permiten ataques SSRF y XSS
  • Actualizaciones críticas en GitLab corrigen vulnerabilidades de inyección y filtración de datos
  • Vulnerabilidad crítica de inyección SQL en Microsoft SQL Server permite escalada de privilegios

RSS Noticias de Ciberseguridad

  • Vibe hacking: desarticulada la primera campaña de ciberespionaje orquestada por IA
  • IndonesianFoods Worm: campaña de malware publica 150.000 paquetes NPM dañinos
  • Vulnerabilidad grave PAN-OS de Palo Alto permite reiniciar el Firewall de forma remota
  • Vulnerabilidad de FortiWeb explotada en ataques para crear cuentas de administrador
  • Operación Endgame S03: desmantela Rhadamanthys, Venom RAT y la botnet Elysium

Archivos

  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux malware microsoft NVIDIA Oracle PaloAlto Patch PatchTuesday phishing php plugin wordpress ransomware RCE Security Updates update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability WhatsApp windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes