Se ha descubierto una vulnerabilidad crítica en TLP, una utilidad popular para la optimización de baterías en laptops Linux, que permite a atacantes locales evadir controles de autenticación y manipular configuraciones de energía sin autorización. Investigadores de openSUSE identificaron un Leer más …
Categoría: Vulnerabilidades
Vulnerabilidad crítica RCE sin autenticación en plataforma de automatización n8n
Se ha descubierto una vulnerabilidad de ejecución remota de código (RCE) sin necesidad de autenticación en n8n, la plataforma popular de automatización de flujos de trabajo. Identificada como CVE-2026-21858, esta falla permite a atacantes no autenticados ejecutar comandos arbitrarios en Leer más …
Explotación activa de vulnerabilidades zero-day en VMware ESXi mediante toolkit MAESTRO
Se ha detectado una campaña activa de explotación contra instancias de VMware ESXi mediante un conjunto de vulnerabilidades zero-day denominado MAESTRO que permite escapes desde máquinas virtuales al hipervisor. Los atacantes obtienen acceso inicial vía VPN SonicWall comprometida, avanzan lateralmente Leer más …
Actualización urgente de seguridad en Chrome para vulnerabilidad crítica en WebView
Google ha lanzado una actualización de seguridad urgente para el navegador Chrome que corrige una vulnerabilidad de alta severidad en el componente WebView tag, la cual podría permitir a atacantes evadir restricciones críticas de seguridad. La falla, identificada como CVE-2026-0628, Leer más …
Vulnerabilidad crítica en n8n permite ejecución remota de comandos
Se ha descubierto una vulnerabilidad crítica en n8n, la popular plataforma de automatización de flujos de trabajo de código abierto, que permite a atacantes autenticados ejecutar comandos arbitrarios en los sistemas donde está alojado. Identificada como CVE-2025-68668, con una puntuación Leer más …
Detección de la vulnerabilidad crítica MongoBleed en bases de datos MongoDB
Se ha desarrollado una herramienta de detección de código abierto para identificar la posible explotación de MongoBleed (CVE-2025-14847), una vulnerabilidad crítica de divulgación de memoria en bases de datos MongoDB. Esta falla afecta al mecanismo de descompresión zlib y permite Leer más …
Vulnerabilidad crítica en compresión zlib de MongoDB permite extracción de memoria no inicializada
Se ha identificado una vulnerabilidad crítica, CVE-2025-14847, en la implementación de compresión zlib de MongoDB que permite a atacantes extraer memoria heap no inicializada sin necesidad de autenticación. Este fallo afecta múltiples versiones del servidor de base de datos y Leer más …
Evolución del ransomware HardBit 4.0 y técnicas avanzadas de persistencia y evasión
El ransomware HardBit 4.0 representa una actualización sofisticada de una cepa activa desde 2022, enfocándose en ataques mediante fuerza bruta sobre servicios RDP y SMB para acceder inicialmente a sistemas. Utiliza un dropper basado en el virus Neshta para evadir Leer más …
Campaña de phishing sofisticada con troyano de acceso remoto temática del impuesto sobre la renta en India
Una campaña de phishing avanzada está dirigida a empresas indias durante la temporada de presentación de la declaración del impuesto sobre la renta, usando correos que imitan comunicaciones oficiales del gobierno. El ataque inicia con un email falso y se Leer más …
Vulnerabilidad CVE-2025-30201 en Agente Wazuh permite ataques NTLM Relay en Windows
Se ha identificado una vulnerabilidad de severidad alta (CVE-2025-30201) en el Agente Wazuh para sistemas Windows anteriores a la versión 4.13.0, que posibilita ataques de relevo NTLM mediante la inyección de rutas UNC maliciosas en la configuración del agente. Esta Leer más …
