Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon CISA advierte de vulnerabilidad explotada en Ubiquiti UniFi OS


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido varias vulnerabilidades de Ubiquiti UniFi OS en su catálogo de vulnerabilidades explotadas, alertando que al menos una de ellas está siendo utilizada activamente en ataques. Se insta a las agencias civiles federales y a otros usuarios de UniFi a priorizar la instalación de parches antes del 26 de junio de 2026.


PostHeaderIcon CISA advierte sobre vulnerabilidad de Cisco Unified CM explotada en ataques


CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla crítica de falsificación de solicitudes del lado del servidor (SSRF) que afecta a Cisco Unified Communications Manager (Unified CM). Esta vulnerabilidad, identificada como CVE-2026-20230, permite que atacantes remotos no autenticados realicen ataques SSRF, por lo que se insta a las organizaciones y agencias federales a aplicar los parches de seguridad de inmediato debido a que ya se están registrando explotaciones activas.

PostHeaderIcon Vulnerabilidad de 25 años en cURL finalmente parcheada


Se ha solucionado una falla de seguridad crítica en curl que había permanecido oculta durante más de 25 años. Esta vulnerabilidad, identificada como CVE-2026-8932, fue introducida originalmente el 22 de marzo de 2001 en la versión 7.7, convirtiéndose en el problema de seguridad más antiguo en la historia de la herramienta. El parche se incluyó en una actualización récord que corrigió un total de 18 CVEs.


PostHeaderIcon OpenAI impulsa Daybreak con GPT-5.5-Cyber para ayudar a corregir fallos de seguridad


OpenAI lanzó GPT-5.5-Cyber y la iniciativa Daybreak para ayudar a defensores a detectar y corregir vulnerabilidades de software rápidamente. Además, mediante el proyecto Patch the Planet, busca asegurar proyectos de código abierto y reducir la carga de los mantenedores. Estas medidas responden al riesgo de que atacantes usen IA avanzada para acelerar y facilitar los ciberataques.




PostHeaderIcon QNAP corrige fallos de inyección que permiten ejecución de comandos


QNAP ha lanzado actualizaciones de seguridad para corregir múltiples vulnerabilidades en sus sistemas operativos NAS, incluyendo QTS, QuTS hero, QuTS cloud y QVP. Estas fallas críticas podrían permitir que atacantes ejecuten comandos arbitrarios, provoquen denegaciones de servicio (DoS) y evadan los controles de acceso.




PostHeaderIcon Microsoft confirma exploit 0-day en Defender y prepara parche


Microsoft ha reconocido oficialmente una vulnerabilidad crítica de día cero en Microsoft Defender, denominada "RoguePlanet". El fallo, identificado como CVE-2026-50656 y publicado el 16 de junio de 2026, posee una puntuación CVSS de 7.8 (Importante). Actualmente, la compañía se encuentra desarrollando un parche de seguridad para solucionar este problema.


PostHeaderIcon Atacan vulnerabilidad de privilegios en Cisco SD-WAN


Cisco lanzó un parche para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual permite obtener privilegios de root mediante la carga de archivos maliciosos. Aunque requiere credenciales de usuario, el fallo ya ha sido explotado activamente y ha sido incluido en la lista de vulnerabilidades críticas de la CISA. Se recomienda a los usuarios actualizar su software urgentemente, ya que no existen soluciones alternativas.




PostHeaderIcon Cisco lanza actualizaciones de seguridad para corregir vulnerabilidad activa en SD-WAN Manager


Cisco lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que un atacante autenticado cree o sobrescriba archivos en el sistema, pudiendo escalar privilegios a root. La empresa ha publicado parches y recomienda auditar los registros del servidor para detectar actividades sospechosas.




PostHeaderIcon Grave vulnerabilidad en Splunk Enterprise permite la ejecución de código sin autenticación


Splunk lanzó actualizaciones para corregir una falla crítica (CVE-2026-20253) en Splunk Enterprise que permite la ejecución remota de código y operaciones de archivos sin autenticación. El problema radica en la falta de controles de seguridad en un servicio de PostgreSQL, afectando versiones anteriores a la 10.2.4 y 10.0.7. Se recomienda actualizar inmediatamente, aunque Splunk Cloud no se ve afectado por esta vulnerabilidad.


PostHeaderIcon Actualización crítica de seguridad de Oracle para corregir vulnerabilidad RCE


Oracle ha emitido una alerta de seguridad urgente para solucionar una vulnerabilidad crítica de ejecución remota de código (CVE-2026-35273) que afecta a PeopleSoft Enterprise PeopleTools. Este fallo, ubicado en el componente de gestión del entorno de actualizaciones, posee una puntuación CVSS v3.1 de 9.8, lo que subraya su extrema gravedad y la necesidad inmediata de aplicar correcciones en los entornos empresariales.


PostHeaderIcon CISA exige a agencias federales parchear vulnerabilidades críticas en 3 días


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 26-04, denominada "Priorización de Actualizaciones de Seguridad Basadas en el Riesgo". Esta medida obliga a todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) a solucionar las vulnerabilidades explotadas conocidas más peligrosas en un plazo máximo de tres días naturales.


PostHeaderIcon CISA incluye vulnerabilidades de Cisco, Chrome y Arista en su catálogo KEV debido a explotaciones activas


La CISA añadió tres vulnerabilidades activamente explotadas a su catálogo, afectando a Cisco Catalyst, Google Chrome y Arista EOS. Destaca que Arista no planea lanzar parches para su falla debido a riesgos de configuración, sugiriendo el uso de ACL como mitigación. Las agencias federales de EE. UU. deben aplicar las correcciones antes del 23 de junio de 2026.


PostHeaderIcon SAP corrige vulnerabilidades críticas en NetWeaver y Commerce Cloud


SAP lanzó un paquete de parches de seguridad para corregir 15 vulnerabilidades, destacando cuatro de severidad crítica que afectan a SAP NetWeaver y SAP Commerce Cloud. Entre los fallos más graves se encuentran errores de corrupción de memoria y omisión de autenticación que podrían permitir el acceso no autorizado a datos sensibles. Se recomienda a las organizaciones actualizar sus sistemas prioritariamente para mitigar estos riesgos.




PostHeaderIcon Ivanti, Fortinet y SAP lanzan actualizaciones para corregir diversas vulnerabilidades críticas


Fortinet, Ivanti y SAP han lanzado actualizaciones críticas para corregir vulnerabilidades que permiten la ejecución de código arbitrario y la filtración de datos. Los fallos afectan a productos como FortiSandbox, Ivanti Sentry y diversas plataformas de SAP, incluyendo errores graves de inyección de comandos y saltos de autenticación. Aunque no hay evidencia de ataques activos, se recomienda actualizar los sistemas inmediatamente para garantizar la protección.






PostHeaderIcon Ivanti: Grave vulnerabilidad en Sentry permite ejecución de código con privilegios de root


Ivanti lanzó parches para corregir dos vulnerabilidades críticas en su solución Ivanti Sentry, que permitirían a atacantes remotos ejecutar código con privilegios de root o crear cuentas administrativas fraudulentas. Aunque no hay evidencia de que hayan sido explotadas, la empresa insta a los administradores a actualizar sus sistemas inmediatamente. Esta medida es prioritaria dado que los productos de Ivanti han sido blanco frecuente de ciberataques recientes.




PostHeaderIcon Microsoft soluciona récord de 206 vulnerabilidades, entre ellas tres zero-days y fallos críticos de RCE


Microsoft lanzó una actualización récord con parches para 206 vulnerabilidades de seguridad, de las cuales 39 son críticas. Los fallos incluyen ejecución remota de código y saltos de seguridad en BitLocker, algunos de los cuales ya habían sido expuestos públicamente. Expertos sugieren que este volumen masivo de correcciones se debe al uso de inteligencia artificial para descubrir vulnerabilidades a gran escala.




PostHeaderIcon Lanzado Apache HTTP Server 2.4.68 con correcciones de seguridad


La Fundación Apache lanzó la versión 2.4.68 del servidor HTTP Apache el 8 de junio de 2026, corrigiendo 13 vulnerabilidades de seguridad en varios módulos. Las fallas solucionadas afectan a todas las versiones desde la 2.4.0 hasta la 2.4.67 e incluyen problemas de use-after-free, cross-site scripting (XSS), desbordamientos de búfer basados en heap, denegación de servicio (DoS), escalada de privilegios y lectura fuera de límites. Se recomienda encarecidamente a los administradores actualizar sus sistemas.

PostHeaderIcon Parches de seguridad de SAP: vulnerabilidades críticas en SAP NetWeaver corregidas


SAP lanzó el 9 de junio sus parches de seguridad, introduciendo 15 nuevas notas para corregir diversas vulnerabilidades en sus productos principales. Entre ellas, destacan cuatro fallos de severidad crítica que requieren atención inmediata. La compañía insta a todos sus clientes a aplicar estas actualizaciones prioritariamente a través del Portal de Soporte de SAP.




PostHeaderIcon Chrome corrige 429 vulnerabilidades, 22 críticas


Google ha lanzado la versión 149.0.7827.53 de Chrome, la cual debe considerarse como una prioridad de seguridad urgente. Esta actualización es una de las más extensas hasta la fecha, ya que corrige 429 vulnerabilidades, de las cuales 22 son calificadas como críticas. El parche está disponible para usuarios de Windows, macOS, Linux y Chrome para iOS.



PostHeaderIcon IA detecta 21 vulnerabilidades zero-day en FFmpeg mientras Chrome corrige un récord de 429 fallos


La inteligencia artificial está acelerando la detección de vulnerabilidades, como se vio con 21 fallos hallados en FFmpeg por un agente autónomo. Paralelamente, Google lanzó Chrome 149 con un récord de 429 parches para combatir la avalancha de reportes generados por IA. Esta tendencia obliga a reducir los ciclos de actualización, ya que encontrar errores es ahora más barato y rápido que el proceso humano de corregirlos.