Explotación activa de vulnerabilidad crítica CVE-2026-42945 en NGINX

Una vulnerabilidad crítica tipo heap buffer overflow ha sido identificada en NGINX Open Source y NGINX Plus, permitiendo a atacantes no autenticados provocar la caída de procesos trabajadores mediante solicitudes HTTP especialmente diseñadas. En ciertas configuraciones específicas y con ASLR Leer más …

Vulnerabilidad crítica en la extensión Claude para Chrome permite robo de datos en Gmail y Google Drive

Investigadores han descubierto una vulnerabilidad crítica en la extensión para Chrome “Claude in Chrome” que permite a atacantes invisibles apoderarse completamente del asistente de IA confiable. Al explotar esta falla de violación del límite de confianza, los actores maliciosos pueden Leer más …

Vulnerabilidades Críticas en Cisco Catalyst SD-WAN Manager Explotadas en Ataques

Se han identificado múltiples vulnerabilidades críticas en Cisco Catalyst SD-WAN Manager que podrían permitir a atacantes remotos comprometer completamente los sistemas afectados. Aunque estas vulnerabilidades fueron identificadas previamente, recientemente se ha confirmado que están siendo explotadas activamente (in-the-wild), lo que incrementa Leer más …

Actualización de seguridad de Microsoft abril 2026 corrige 168 vulnerabilidades, incluyendo Zero-Day en SharePoint

Microsoft ha publicado su actualización de seguridad de abril 2026, corrigiendo 168 vulnerabilidades en múltiples productos, con un Zero-Day activamente explotado en SharePoint (CVE-2026-32201). También se destaca una vulnerabilidad pública en Microsoft Defender (CVE-2026-33825) y varias fallas críticas de ejecución Leer más …

Falla en integración de Palo Alto Cortex con Teams expone información a atacantes

Palo Alto Networks publicó una actualización urgente para corregir una vulnerabilidad alta (CVE-2026-0234) en la integración de Microsoft Teams en Cortex XSOAR y Cortex XSIAM. La falla permite a atacantes no autorizados acceder y modificar datos sensibles mediante la falsificación Leer más …

GitLab corrige vulnerabilidades de Denegación de Servicio e inyección de código

GitLab ha publicado actualizaciones de seguridad urgentes para las ediciones Community y Enterprise (versiones 18.10.3, 18.9.5 y 18.8.9), corrigiendo vulnerabilidades de alta severidad que permiten ataques de denegación de servicio (DoS) e inyección de código a través de conexiones WebSocket, Leer más …