Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos
  • RFC 2350

Noticias Destacadas

Fortinet — vulnerabilidad crítica en FortiPAM y FortiSwitch Manager

14 octubre, 202514 octubre, 2025

Fortinet ha emitido un aviso urgente que revela una vulnerabilidad crítica en FortiPAM y FortiSwitch Manager que permite a atacantes eludir la autenticación mediante ataques de fuerza bruta. La falla, identificada como CVE-2025-49201, afecta los mecanismos de autenticación en los componentes Web Application Delivery (WAD) y GUI, con un puntaje CVSS v3.1 de 7.4 (alta severidad). Esto podría permitir la...

Leer más

Alerta de seguridad en Gmail por filtración de credenciales atribuida a ShinyHunters                                                                                                              

2 septiembre, 20252 septiembre, 2025

Google ha emitido un aviso de seguridad dirigido a la mayoría de sus usuarios de Gmail tras detectar una posible filtración de credenciales que podría comprometer un número significativo de cuentas. Inicialmente, la compañía informó que el incidente afectaba solo a datos comerciales básicos de su base de datos de Salesforce, utilizada para gestionar información de contacto y notas de...

Leer más

Vulnerabilidades

Vulnerabilidades críticas en Kibana permiten ataques SSRF y XSS

Elastic Security ha revelado vulnerabilidades críticas en Kibana que permiten a atacantes ejecutar ataques de Server-Side Request Forgery (SSRF) y...

Actualizaciones críticas en GitLab corrigen vulnerabilidades de inyección y filtración de datos

  GitLab ha publicado actualizaciones urgentes para corregir múltiples vulnerabilidades que afectan tanto a la Community Edition como a la...

Vulnerabilidad crítica de inyección SQL en Microsoft SQL Server permite escalada de privilegios

Microsoft publicó actualizaciones de seguridad para corregir una grave vulnerabilidad de inyección SQL (CWE-89) en SQL Server que permite la...

Martes de parches de febrero de 2023 de Microsoft

15 febrero, 202316 febrero, 2023

El martes 14 de febrero del 2023, Microsoft lanza un parche que corrige alrededor de 77 fallas, entre las cuales se tiene 3 vulnerabilidades de Zero Day explotadas activamente. Nueve de estas vulnerabilidades han sido clasificadas como críticas, ya que, Leer más …

Noticias de Seguridadactualización, parchesseguridad, windows

Nuevo PoC para la vulnerabilidad de escalada de privilegios NTLM de Windows

14 febrero, 202314 febrero, 2023

Se publicó un exploit de prueba de concepto (PoC) para la vulnerabilidad de escalada de privilegios NTLM de Windows, identificada como CVE-2023-21746 con puntación CVSS 7.8 / 6.8. Este error podría permitir a un atacante local autenticado obtener privilegios elevados Leer más …

Noticias de SeguridadCybersecurity, NTLM, Vulnerabilidad, vulnerability, windows

Apple lanza actualización para corregir varias vulnerabilidades.

14 febrero, 202314 febrero, 2023

Apple lanzó, el lunes 13 de febrero del 2023, actualizaciones de seguridad para iOS, iPadOS, macOS y Safari para abordar diversas vulnerabilidades, entre ellas una de Zero Day que ha sido explotada activamente. La primera vulnerabilidad, de Zero Day, identificada Leer más …

Noticias de Seguridadactualización, Apple, Vulnerabilidad, vulnerability

Surge una nueva variante de ransomware ESXiArgs

13 febrero, 202314 febrero, 2023

Desde el 3 de febrero de 2023, miles de servidores que ejecutan versiones anteriores del hipervisor ESXi de VMware fueron atacados en una agresiva campaña de ransomware automatizada. Luego de que la Agencia de Seguridad de Infraestructura y Ciberseguridad de Leer más …

Noticias de Seguridad

Se introducen sitios de phishing para AWS en los resultados de búsqueda de Google a través de anuncios maliciosos

12 febrero, 202312 febrero, 2023

Una nueva campaña de phishing es dirigida a los inicios de sesión de Amazon Web Services (AWS), el método que utilizan es introducir sitios de phishing en forma de anuncios al momento de realizar una búsqueda de Google, para intentar Leer más …

Noticias de Seguridad

Vulnerabilidad de código de ejecución remota de Apache Kafka (CVE-2023-25194)

11 febrero, 202312 febrero, 2023

Apache Kafka, la plataforma distribuida para la transmisión de datos, presenta una vulnerabilidad identificada como CVE-2023-25194 con puntuación temporal CVSS 6.3. Esta vulnerabilidad es causada por un problema de deserialización insegura al configurar el conector a través de la API Leer más …

Noticias de Seguridad

Redes Tor e I2P afectadas por una gran cantidad de ataques DDoS en curso

9 febrero, 2023

La red Tor (The Onion Router) ha experimentado problemas de conectividad y rendimiento, al igual que otros sitios I2P y Onion que se demoran en cargar o simplemente no cargan en absoluto. La directora, Isabela Dias Fernandes, ejecutiva de Tor Leer más …

Noticias de Seguridad

Nueva vulnerabilidad crítica de RCE en el proyecto Dompdf

8 febrero, 20238 febrero, 2023

La librería de código abierto Dompdf presenta una nueva vulnerabilidad crítica, identificada como CVE-2023-24813 con puntuación CVSS 10, que al ser explotada con éxito puede conducir a la ejecución remota de código en un servidor de destino. Esta vulnerabilidad surge Leer más …

Noticias de Seguridadactualización, Cybersecurity, DOMPDF, Vulnerabilidad, vulnerability

Publican PoC Exploit para una vulnerabilidad en el kernel de Linux

7 febrero, 20237 febrero, 2023

Para la vulnerabilidad identificada como CVE-2023-0179 con puntaje CVSS 7.8, se ha detallado un exploit de escalamiento de privilegios locales (LPE), publicada por el investigador TurtleARM. La vulnerabilidad se ha descrito como un desbordamiento de búfer en el subsistema Netfilter Leer más …

Noticias de Seguridad

OpenSSH lanza una actualización que corrige fallas de seguridad

6 febrero, 20236 febrero, 2023

OpenSSH es la implementación de código abierto del protocolo de red criptográfico, Secure Shell (SSH), para operar servicios de red de forma segura a través de una red no segura, en una arquitectura cliente-servidor. Los administradores de OpenSSH han lanzado Leer más …

Noticias de Seguridad

Navegación de entradas

Entradas anteriores
Entradas siguientes

Entradas recientes

  • Vulnerabilidades críticas en Kibana permiten ataques SSRF y XSS
  • Actualizaciones críticas en GitLab corrigen vulnerabilidades de inyección y filtración de datos
  • Vulnerabilidad crítica de inyección SQL en Microsoft SQL Server permite escalada de privilegios
  • Alerta crítica de CISA sobre vulnerabilidades explotadas en dispositivos Cisco ASA y Firepower
  • Actualización de Google Chrome para vulnerabilidad crítica en motor V8

RSS Noticias de Ciberseguridad

  • Operación Endgame S03: desmantela Rhadamanthys, Venom RAT y la botnet Elysium
  • Windows 11 integra soporte nativo para 1Password y Bitwarden con Passkey
  • Fuga de datos expone arsenal cibernético patrocinado por el Estado chino
  • Actualizaciones de seguridad de noviembre para todas las empresas
  • Cybersecurity AI (CAI): framework para automatizar pruebas de seguridad

Archivos

  • noviembre 2025
  • octubre 2025
  • septiembre 2025
  • agosto 2025
  • julio 2025
  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS exploit Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux malware microsoft Oracle PaloAlto Patch PatchTuesday phishing php plugin wordpress ransomware RCE Security Updates update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability WhatsApp windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes