Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Showing posts with label parche. Show all posts
Showing posts with label parche. Show all posts

PostHeaderIcon Splunk corrige fallo crítico que permite ejecución remota de comandos


Splunk ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise (CVE-2026-76268). Este fallo, con una puntuación CVSS v3.1 de 9.8, permitiría a un atacante ejecutar comandos del sistema operativo de forma remota sin necesidad de autenticarse, afectando específicamente a la API REST de Patroni en los miembros del clúster de búsqueda.




PostHeaderIcon Elastic corrige 14 fallos de seguridad, uno permite interceptar datos de usuarios


Elastic ha publicado 14 avisos de seguridad que afectan a Elasticsearch, Kibana y Elastic Agent/Endpoint. Destaca una vulnerabilidad de alta severidad en Kibana (CVE-2026-102406) con una puntuación CVSS de 8.8, la cual permite que usuarios delegados de Fleet intercepten datos de otros usuarios o equipos debido a un fallo en la verificación de propiedad durante la instalación de paquetes de integración.





PostHeaderIcon SonicWall corrige 4 fallos de SMA1000, incluido uno crítico SSRF CVSS 10


SonicWall ha corregido cuatro vulnerabilidades en sus dispositivos Secure Mobile Access (SMA) serie 1000, destacando una falla crítica de solicitud de falsificación del lado del servidor (SSRF) con una puntuación CVSS máxima de 10.0. Este error permitiría que un atacante remoto, sin necesidad de credenciales válidas, obligue al dispositivo a enviar solicitudes en su nombre para acceder a funciones internas y realizar operaciones no autorizadas.




PostHeaderIcon SonicWall alerta sobre un fallo de SSRF crítico en puertas de enlace SMA1000


SonicWall ha lanzado correcciones urgentes para una vulnerabilidad crítica de SSRF (CVE-2026-102255) que afecta a ciertos modelos de la serie SMA1000. Este fallo permitiría a atacantes remotos no autenticados realizar operaciones no autorizadas en la red interna. Aunque no hay evidencia de que se esté explotando actualmente, la empresa insta a los usuarios a actualizar sus equipos debido al historial de ataques contra estos dispositivos.


PostHeaderIcon Grave fallo en Atlassian permite a atacantes no autenticados leer archivos en 8 productos


Atlassian detectó una vulnerabilidad crítica (CVE-2026-21589) en 8 de sus productos Data Center que permite a atacantes sin acceso leer archivos sensibles del servidor. La falla tiene una calificación de 9.3/10 y ya ha sido corregida en las versiones de la nube, pero los clientes auto-alojados deben actualizar sus sistemas inmediatamente. Como medida temporal, la empresa recomienda restringir el acceso externo o aplicar reglas de bloqueo en el firewall.


PostHeaderIcon Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones


La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.


PostHeaderIcon Nuevo parche mejora rendimiento de Linux hasta un 40%


Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante la promoción de páginas guiada por frecuencia.
 

PostHeaderIcon Atlassian corrige vulnerabilidades críticas en nueve productos


Atlassian ha revelado una vulnerabilidad crítica de acceso arbitrario a archivos (CVE-2026-21589) que afecta a ocho de sus productos, entre los que se incluyen Jira, Confluence y Bitbucket. Con una puntuación CVSS de 9.3, este fallo permite que atacantes no autenticados accedan a archivos específicos en el directorio raíz web de las aplicaciones afectadas.


PostHeaderIcon Nueva vulnerabilidad de día cero en NetScaler provoca caídas de SAML en ataques dirigidos


Citrix lanzó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-88779 en NetScaler ADC y Gateway, la cual ha sido explotada en ataques zero-day. Este fallo de desbordamiento de memoria puede causar la denegación del servicio en despliegues que utilicen autenticación SAML. Se recomienda a los usuarios actualizar a las versiones más recientes para mitigar este riesgo ya catalogado por CISA.


PostHeaderIcon Dell urge a los administradores a corregir fallos críticos de CSM lo antes posible


Dell ha corregido varias vulnerabilidades críticas en sus Módulos de Almacenamiento de Contenedores (CSM) que permitían a atacantes remotos obtener control administrativo total sobre la infraestructura de almacenamiento y nodos de Kubernetes. Debido a la gravedad de estos fallos, la empresa insta a sus clientes a actualizar a la versión 1.18.0 o posterior inmediatamente. El reporte también destaca que, aunque estas fallas específicas no han sido explotadas aún, grupos de hackers estatales han abusado de otras vulnerabilidades de Dell en el pasado.




PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.




PostHeaderIcon Debian corrige 1.313 fallos en actualización masiva contra DoS y escalada de privilegios


Debian ha lanzado una actualización de seguridad masiva para su núcleo de Linux que corrige 1,313 vulnerabilidades (CVE). Estas fallas podrían permitir la escalada de privilegios, la denegación de servicio (DoS) y la filtración de información. Las correcciones ya están disponibles para la versión estable de Debian, Trixie, en el paquete de fuente 6.12.111-1, según el aviso DSA-6528-1 publicado por Salvatore Bonaccorso.




PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.





PostHeaderIcon Cisco alerta sobre vulnerabilidad zero-day en SD-WAN aprovechada en ataques


Cisco lanzó actualizaciones críticas para corregir la vulnerabilidad *zero-day* CVE-2026-76504 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que atacantes no autenticados obtengan privilegios de administrador mediante solicitudes HTTP manipuladas. La empresa recomienda actualizar urgentemente el software a las versiones corregidas para mitigar este riesgo.


PostHeaderIcon TeamViewer recomienda corregir fallos graves «lo antes posible»


TeamViewer ha alertado a sus usuarios sobre varias vulnerabilidades de alta gravedad que podrían permitir a atacantes ejecutar código de forma remota o escalar privilegios en Windows, Linux y macOS. Aunque no se ha detectado que estén siendo explotadas activamente, la empresa urge a actualizar inmediatamente a la versión 15.82. Esta medida busca prevenir que ciberdelincuentes aprovechen estas fallas para acceder a sistemas ajenos y desplegar malware.


PostHeaderIcon OpenSSL corrige fallo grave que filtra memoria del servidor en texto plano


OpenSSL ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de alta gravedad (CVE-2026-84782). Este fallo, causado por una lectura fuera de límites en la lógica de retransmisión del saludo DTLS, podría exponer la memoria heap en texto plano o provocar la caída del proceso, generando una situación de denegación de servicio (DoS).


PostHeaderIcon Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos


Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que soluciona 19 vulnerabilidades documentadas en diversos componentes, incluyendo analizadores de protocolos y la utilidad Sharkd. Esta versión, disponible para Windows, macOS y como código fuente, es fundamental ya que corrige fallos que podrían permitir la ejecución de código mediante paquetes maliciosos.




PostHeaderIcon Vulnerabilidades críticas de ServiceNow permiten saltar la autorización


ServiceNow ha lanzado actualizaciones de seguridad para corregir cinco fallos en su plataforma de IA. Entre ellos, destacan dos vulnerabilidades críticas que podrían permitir que atacantes no autenticados accedan, modifiquen o extraigan datos sensibles de las instancias. La empresa insta a los usuarios que utilizan alojamiento propio a verificar sus versiones y aplicar los parches correspondientes para mitigar los riesgos asociados a los CVE-2026-86857, CVE-2026-86858, CVE-2026-13016, CVE-2026-86859 y CVE-2026-86860.





PostHeaderIcon Errores críticos de GitLab permiten ejecutar código mediante regex de CI/CD


GitLab ha lanzado actualizaciones de seguridad urgentes para solucionar dos vulnerabilidades críticas (CVE-2026-89078 y CVE-2026-93577). Estos fallos permitirían que atacantes autenticados ejecutaran código arbitrario en servidores vulnerables mediante el uso de expresiones regulares maliciosas en las configuraciones de CI/CD. Las correcciones ya están disponibles en las versiones 19.4.1, 19.3.3 y 19.2.7, afectando tanto a la edición Community como a la Enterprise.




PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.