Investigaciones revelan que el 10% de los servidores LiteLLM accesibles en internet aceptan la clave de administrador por defecto, 'sk-1234'. Esto puede comprometer la seguridad de las APIs …
Cisco ha confirmado la explotación de la vulnerabilidad CVE-2026-20079 en su sistema Secure FMC. Esta falla podría permitir a atacantes comprometer la seguridad de los entornos afectados.
El Departamento de Justicia de Estados Unidos acaba de interrumpir el mercado Xinbi Guarantee, vinculado a estafas en línea. Se han congelado 52,8 millones de dólares en criptomonedas y se h…
Veradigm advierte de una posible violación de datos de pacientes después de que un grupo de ransomware haya reclamado el ataque. La situación pone en riesgo la privacidad de la información s…
Un nuevo webinar de Tines abordará cómo responder más rápidamente a las vulnerabilidades. La combinación de datos y automatización es clave para gestionar la exposición y minimizar el tiempo…
Google ha identificado un nuevo error de día cero en Chrome que está siendo aprovechado en ataques activos. Los usuarios deben actualizar sus navegadores de inmediato para protegerse de posi…
Un nuevo zero-day en Microsoft Defender, denominado 'ShieldCrash', permite a los atacantes obtener acceso completo a los sistemas. La explotación de esta vulnerabilidad podría llevar a compr…
Más de 36,000 servidores Plex han sido identificados como vulnerables a recientes fallos de seguridad. Esta exposición podría permitir ataques que comprometan la integridad de los datos y la…
Una falla en DeepSeek Harness permite que agentes de IA desactiven su sandbox sin aprobación, comprometiendo la seguridad del sistema. La vulnerabilidad, identificada como CVE-2026-82533, re…
En su actualización de septiembre, Microsoft aborda 964 vulnerabilidades, 104 de ellas clasificadas como Críticas. Entre estas, se encuentran dos zero-days que podrían permitir a atacantes e…
SAP ha lanzado parches para abordar múltiples vulnerabilidades, incluida una crítica con CVSS 10.0 que permite ejecución remota de código sin autenticación. La falla podría comprometer grave…
Un malware asociado a F5 BIG-IP APM inyecta un web shell PHP en memoria, evitando detecciones en disco. Este método podría poner en riesgo a múltiples organizaciones al eludir las medidas de…
cPanel ha corregido una vulnerabilidad que permite a cuentas con privilegios de correo ejecutar código con permisos de root, potencialmente comprometiendo todo el servidor. La falla está reg…
Una vulnerabilidad de gravedad media en Chrome permite la ejecución de código arbitrario en su sandbox. Usuarios deben actualizar a la versión más reciente para evitar ataques potenciales.
Microsoft ha anunciado una actualización histórica que corrige 974 vulnerabilidades en su software, incluyendo dos que están siendo activamente explotadas. La magnitud de estas brechas de se…
La reciente brecha en la ciberseguridad plantea interrogantes sobre la gestión de vulnerabilidades. La EU CRA se enfrenta a desafíos críticos en la protección de la información.
Un grupo de hackers ha vulnerado dispositivos F5 BIG-IP APM para instalar un rootkit en Linux. Esta brecha de seguridad podría tener graves implicaciones para la integridad de los datos y la…
Microsoft ha lanzado la actualización KB5122878 para Windows 10, que aborda vulnerabilidades críticas. Esta medida es esencial para proteger a los usuarios frente a posibles ciberataques.
El último Patch Tuesday de Microsoft ha abordado un total de 966 vulnerabilidades, incluyendo dos de día cero. La actualización es crucial para mantener la seguridad de los sistemas afectado…
Las nuevas actualizaciones acumulativas KB5124008 y KB5122880 para Windows 11 han sido lanzadas, pero podrían introducir errores y vulnerabilidades. Se recomienda a los usuarios proceder con…