CISA alerta sobre vulnerabilidad crítica de autenticación en Microsoft SharePoint explotada activamente
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) incorporó a su catálogo KEV (Known Exploited Vulnerabilities) la vulnerabilidad CVE-2026-55040, una falla crítica en la autenticación de…
Google corrige dos vulnerabilidades críticas de Chrome en WebGL y Dawn
Google ha lanzado una actualización de Chrome en el canal Stable que corrige dos vulnerabilidades críticas de tipo buffer overflow (desbordamiento de búfer) en componentes gráficos del navegador: WebGL, la…
Vulnerabilidad crítica en GitLab (GraphQL) permite a atacantes eliminar proyectos públicos sin autenticación
GitLab publicó actualizaciones de seguridad urgentes para corregir una vulnerabilidad crítica en GraphQL que podría permitir a atacantes remotos no autenticados modificar o eliminar proyectos públicos y datos de usuario….
Actualizaciones de seguridad de GitLab corrigen 13 vulnerabilidades
GitLab ha publicado actualizaciones de seguridad para las ediciones Community y Enterprise que abordan 13 vulnerabilidades, incluyendo fallos de cross-site scripting (XSS) y debilidades de autorización en paneles analíticos, flujos…
Vulnerabilidad CopyEscape en Docker permite sobrescritura de archivos y ejecución de código como root
Investigadores de Imperva Red Team han identificado una vulnerabilidad en Docker, identificada como CVE-2026-17106 y denominada «CopyEscape», que permite a contenedores maliciosos sobrescribir archivos en el sistema anfitrión. En configuraciones…
Chrome 151 corrige cinco vulnerabilidades de alta gravedad
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo cinco vulnerabilidades de alta gravedad del tipo use-after-free (UAF) en componentes críticos del navegador, incluyendo el motor JavaScript V8, el…
Amenaza crítica a VMware vCenter (CVE-2026-59310)
Actores de amenazas avanzadas (APT) están explotando activamente la vulnerabilidad crítica CVE-2026-59310 en VMware vCenter, un fallo de severidad máxima (CVSS 9.8) en el componente Syslog que permite ejecución remota…
Zoom corrige vulnerabilidades de código remoto
Zoom ha publicado parches para cuatro vulnerabilidades que podrían permitir a un participante malicioso de una reunión ejecutar código de forma remota en el equipo de otro asistente sin ningún…
Vulnerabilidad de ejecución remota de código en Microsoft Outlook (CVE-2026-70329)
Microsoft ha revelado una vulnerabilidad de ejecución remota de código (RCE) en Microsoft Outlook, identificada como CVE-2026-70329, como parte de su ciclo de actualizaciones de seguridad (Patch Tuesday) de agosto…
Actualización de seguridad de Microsoft Patch Tuesday agosto 2026 con 394 vulnerabilidades corregidas
Microsoft ha publicado su actualización de seguridad de agosto de 2026 (Patch Tuesday), corrigiendo 394 vulnerabilidades en productos como Windows, Microsoft Office, SharePoint Server, Azure, .NET, PowerShell, Visual Studio Code…
Cisco descubre vulnerabilidades de alta severidad en ClamAV
Cisco ha revelado múltiples vulnerabilidades de severidad alta en el motor antivirus ClamAV que permiten a atacantes remotos no autenticados interrumpir las operaciones de escaneo y provocar condiciones de denegación…
Vulnerabilidad de inyección de prompts en Atlassian Rovo
Atlassian ha corregido una vulnerabilidad de inyección de prompts (RovoBlast) en su asistente de IA empresarial Rovo, que permitía a atacantes exfiltrar datos sensibles de Jira, Confluence y otros servicios…
Lanzamiento de Chrome 151 corrige 41 vulnerabilidades, incluidas 6 críticas
Google ha lanzado Chrome 151 en el canal Stable, corrigiendo 41 vulnerabilidades de seguridad, entre ellas seis fallos críticos de seguridad de memoria que podrían permitir la ejecución de código…
Vulnerabilidad Use-After-Free en el subsistema Bridge del kernel Linux
Se ha publicado una prueba de concepto (PoC) para una vulnerabilidad de tipo use-after-free en el subsistema bridge del kernel Linux, específicamente en la implementación del protocolo Spanning Tree Protocol…
Toolkit de control remoto oculto en Oracle y compromete servidor Windows
Atacantes explotaron una vulnerabilidad de inyección SQL en una aplicación web pública conectada a Oracle Database para implantar un toolkit de control remoto denominado khunt. El ataque permitió la ejecución…
Actualización crítica de endurecimiento de seguridad para Cisco IOS XE
Cisco ha publicado una actualización crítica de seguridad para el software Cisco IOS XE, corrigiendo múltiples vulnerabilidades graves que podrían permitir ataques remotos contra dispositivos de red empresariales. Estas fallas,…
Cisco parchea vulnerabilidades críticas en Catalyst SD-WAN
Cisco ha publicado actualizaciones de seguridad para su software Catalyst SD-WAN tras identificar múltiples vulnerabilidades críticas durante una revisión interna. Estas fallas, que afectan a todos los modos de despliegue,…
Advisory crítico VMSA-2026-0006.1 de Broadcom: múltiples vulnerabilidades en plataformas VMware permiten bypass de autenticación y ejecución de código
Broadcom publicó el aviso de seguridad crítico VMSA-2026-0006 el 29 de julio de 2026, actualizado a VMSA-2026-0006.1 el 3 de agosto de 2026 (con la incorporación de los parches express…
Actualizaciones de seguridad de Veeam ONE para vulnerabilidades críticas
Veeam ha publicado una actualización de seguridad para Veeam ONE 13.1 que corrige múltiples vulnerabilidades de seguridad que podrían permitir ejecución remota de código, lectura arbitraria de archivos, extracción de…
Vulnerabilidad alta en router TP-Link TL-WR940N V6
TP-Link ha emitido un aviso de seguridad sobre una vulnerabilidad de severidad alta (CVE-2026-12935) en el router inalámbrico TL-WR940N versión V6. La falla, ubicada en el módulo de seguimiento de…
