Atlassian ha corregido una vulnerabilidad de inyección de prompts (RovoBlast) en su asistente de IA empresarial Rovo, que permitía a atacantes exfiltrar datos sensibles de Jira, Confluence y otros servicios conectados mediante enlaces maliciosos. La falla, explotable sin credenciales robadas, Leer más …
Categoría: Noticias de Seguridad
Lanzamiento de Chrome 151 corrige 41 vulnerabilidades, incluidas 6 críticas
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo 41 vulnerabilidades de seguridad, entre ellas seis fallos críticos de seguridad de memoria que podrían permitir la ejecución de código malicioso, corrupción de memoria o bloqueos del navegador. Estas vulnerabilidades Leer más …
Vulnerabilidad Use-After-Free en el subsistema Bridge del kernel Linux
Se ha publicado una prueba de concepto (PoC) para una vulnerabilidad de tipo use-after-free en el subsistema bridge del kernel Linux, específicamente en la implementación del protocolo Spanning Tree Protocol (STP) dentro del módulo net/bridge. La falla permite que temporizadores Leer más …
Toolkit de control remoto oculto en Oracle y compromete servidor Windows
Atacantes explotaron una vulnerabilidad de inyección SQL en una aplicación web pública conectada a Oracle Database para implantar un toolkit de control remoto denominado khunt. El ataque permitió la ejecución de comandos en el sistema operativo Windows subyacente con permisos Leer más …
Actualización crítica de endurecimiento de seguridad para Cisco IOS XE
Cisco ha publicado una actualización crítica de seguridad para el software Cisco IOS XE, corrigiendo múltiples vulnerabilidades graves que podrían permitir ataques remotos contra dispositivos de red empresariales. Estas fallas, identificadas durante pruebas internas de seguridad, afectan a versiones en Leer más …
Cisco parchea vulnerabilidades críticas en Catalyst SD-WAN
Cisco ha publicado actualizaciones de seguridad para su software Catalyst SD-WAN tras identificar múltiples vulnerabilidades críticas durante una revisión interna. Estas fallas, que afectan a todos los modos de despliegue, permiten la ejecución de ataques como escalada de privilegios, manipulación Leer más …
Advisory crítico VMSA-2026-0006.1 de Broadcom: múltiples vulnerabilidades en plataformas VMware permiten bypass de autenticación y ejecución de código
Broadcom publicó el aviso de seguridad crítico VMSA-2026-0006 el 29 de julio de 2026, actualizado a VMSA-2026-0006.1 el 3 de agosto de 2026 (con la incorporación de los parches express 8.0 U2f para vCenter y ESXi). El aviso corrige cinco Leer más …
Actualizaciones de seguridad de Veeam ONE para vulnerabilidades críticas
Veeam ha publicado una actualización de seguridad para Veeam ONE 13.1 que corrige múltiples vulnerabilidades de seguridad que podrían permitir ejecución remota de código, lectura arbitraria de archivos, extracción de información de bases de datos, escalada de privilegios y acceso Leer más …
Vulnerabilidad alta en router TP-Link TL-WR940N V6
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de conexiones RTSP (*conntrack*), permite a atacantes no autenticados provocar denegación Leer más …
Inyección de comandos crítica en VeloCloud Orchestrator
Investigadores de seguridad han alertado sobre una vulnerabilidad crítica de inyección de comandos (CWE-78) en implementaciones locales de VeloCloud Orchestrator (VCO), explotada activamente. La falla, identificada como CVE-2026-16812, permite a atacantes remotos ejecutar comandos con privilegios en el host sin Leer más …
