Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos
  • RFC 2350

Categoría: Comunicación

Vulnerabilidad crítica en Cisco ISE

19 julio, 202520 octubre, 2025

Se ha identificado una vulnerabilidad crítica (CVE-2025-20337) en Cisco Identity Services Engine (ISE) que permite a atacantes remotos no autenticados ejecutar comandos arbitrarios con privilegios de root en dispositivos afectados. Esta falla es causada por una validación insuficiente de entradas Leer más …

Boletinescisco, vulnerability

Nuevas vulnerabilidades críticas en Citrix

19 julio, 202519 julio, 2025

Las vulnerabilidades, identificadas como CVE-2025-5349 y CVE-2025-5777, afectan a múltiples versiones de Citrix NetScaler y permiten desde el acceso no autorizado hasta la exposición de memoria sensible. Ambas fallas han sido activamente explotadas, incluso antes de que existieran pruebas de Leer más …

Boletinescitrix, vulnerability

Paquetes maliciosos en Arch Linux distribuyen malware Chaos RAT

18 julio, 2025

Una reciente campaña de distribución de malware ha comprometido el repositorio comunitario AUR de Arch Linux, afectando directamente a usuarios de sistemas Linux. Tres paquetes publicados por un usuario malicioso contenían scripts ocultos que descargaban e instalaban Chaos RAT, un Leer más …

Noticias de SeguridadArch Linux, Chaos RAT, linux, malware

Campaña masiva de SEO Poisoning compromete subdominios gubernamentales de Brasil

18 julio, 2025

Una reciente investigación de Hunt.io ha revelado una masiva campaña de SEO poisoning que ha comprometido más de 630 000 URLs bajo subdominios del dominio oficial del gobierno brasileño (*.gov.br). Esta campaña tiene como objetivo manipular los resultados de los Leer más …

Noticias de Seguridadcloaking, Cybersecurity, SEO Poisoning

Múltiples vulnerabilidades en productos VMWare

16 julio, 2025

VMware ha publicado actualizaciones de seguridad para abordar cuatro vulnerabilidades que afectan directamente a sus productos ESXi, Workstation, Fusion y VMware Tools. Estas fallas incluyen corrupción de memoria, escalación de privilegios y denegación de servicio, y podrían ser aprovechadas por Leer más …

Noticias de Seguridadactualización, Cybersecurity, VMware, VMWare ESXi, Vulnerabilidad, vulnerability

Google lanza actualización urgente por nueva vulnerabilidad crítica

16 julio, 2025

Google ha lanzado una actualización crítica de seguridad para su navegador Chrome tras descubrirse una vulnerabilidad de tipo zero-day identificada como CVE-2025-6558. La vulnerabilidad afecta directamente a los componentes ANGLE (Almost Native Graphics Layer Engine) y GPU, permitiendo a los Leer más …

BoletinesGoogle Chrome, Vulnerabilidad

Node.js Libera Parches de Seguridad por Fallos en aplicaciones Windows

16 julio, 2025

Node.js, uno de los entornos de ejecución JavaScript más utilizados a nivel global, ha sido impactado por dos vulnerabilidades de alta severidad. Estas debilidades afectan funciones fundamentales como la resolución de rutas en sistemas Windows y el mecanismo de hashing Leer más …

Noticias de Seguridadnode.js, update, Vulnerabilidad, Vulnerabilities

Fortinet publica parche crítico para vulnerabilidad en productos FortiWeb

9 julio, 20259 julio, 2025

Fortinet ha abordado una vulnerabilidad crítica en su solución FortiWeb, utilizada como firewall de aplicaciones web en entornos empresariales. Esta vulnerabilidad, identificada como CVE-2025-25257, permite a atacantes remotos no autenticados ejecutar comandos SQL a través de solicitudes HTTP o HTTPS Leer más …

Noticias de Seguridad, VulnerabilidadesCybersecurity, Vulnerabilidad

Actualización de Patch Tuesday de Microsoft – Julio 2025

8 julio, 2025

Microsoft ha publicado su paquete mensual de actualizaciones de seguridad correspondiente a julio de 2025, corrigiendo 137 vulnerabilidades. De estas, 14 han sido clasificadas como críticas, destacando múltiples vulnerabilidades de ejecución remota de código (RCE) que afectan a productos ampliamente Leer más …

Boletines, Microsoft, Noticias de Seguridadactualización, windows

Vulnerabilidad en componente cw_stad de FortiOS permite comprometer dispositivos autenticados

8 julio, 2025

Una vulnerabilidad ha sido identificada en FortiOS, afectando específicamente al componente cw_stad, utilizado para la gestión de funciones del controlador inalámbrico. Esta falla permite a un atacante autenticado ejecutar código arbitrario en el sistema afectado mediante un desbordamiento de búfer Leer más …

Noticias de Seguridadactualización, Fortinet, Vulnerabilidad

Navegación de entradas

Entradas anteriores
Entradas siguientes

Entradas recientes

  • Vulnerabilidades críticas en Cisco Nexus permiten ejecución de código remota
  • Falla crítica en VMware Workstation y Fusion expone al equipo anfitrión
  • Splunk Enterprise presenta vulnerabilidad crítica de ejecución remota de comandos sin autenticación
  • PoC explotable para vulnerabilidad crítica de lectura de archivos en productos Atlassian
  • CISA agrega vulnerabilidad crítica de Fortinet FortiMail al catálogo KEV tras explotación activa

RSS Noticias de Ciberseguridad

  • El kit de phishing Wazza ataca a los sectores bancario, gubernamental y manufacturero
  • Exploit para falla crítica de Atlassian que permite acceso admin a Jira
  • XSS y SQLi en WordPress😅. Cerremos todo, actualiza y cambia de CMS
  • Advierte que FortiBleed sigue activo tras recopilar 86.644 credenciales de dispositivos Fortinet
  • Ejecutar LLM localmente para realizar pruebas de penetración

Archivos

  • octubre 2026
  • septiembre 2026
  • agosto 2026
  • julio 2026
  • junio 2026
  • mayo 2026
  • abril 2026
  • marzo 2026
  • febrero 2026
  • enero 2026
  • diciembre 2025
  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity Firefox Fortinet FortiOS github GitLab Google Chrome Kernel linux Linux Vulnerability malware microsoft Oracle PaloAlto Patch PatchTuesday php plugin wordpress ransomware RCE Security Updates Splunk update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability windows Wordpress XSS zero-day ZeroDay Zimbra zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes