Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6810
)
-
▼
September
(Total:
68
)
-
EE. UU. imputa a un ruso por infectar con malware ...
-
RTX 5060 Ti: más cara y lenta que RX 9070
-
Ayudas de hasta 5 millones para empresas con IA en...
-
Publicado PoC de vulnerabilidad RCE pre-auth en Mi...
-
Aprovechan fallo crítico en JFrog Artifactory para...
-
Falso GTA VI roba criptomonedas
-
Google Pics: imágenes con IA
-
UE endurece controles a ChatGPT, Reddit y Roblox
-
Adobe se integra en Slack
-
Linus Torvalds acepta la IA en Linux
-
Vulnerabilidades en kernel de Red Hat Linux
-
Firefox permite a los usuarios de iPhone evitar la...
-
La nueva ley cibernética del Reino Unido se enfoca...
-
PS5 suma más de 100 canales gratis
-
FBI y CrowdStrike desmantelan botnet Sality de 20 ...
-
Google corrige 26 vulnerabilidades de Chrome, incl...
-
Lanzan WinBtrfs 1.10
-
OpenAI retrasa su IA más potente
-
La policía y CrowdStrike desmantelan la botnet Sal...
-
Filtradas cuentas de Dropbox por fallo en la verif...
-
OWASP lanza iniciativa OASIS AI para corregir vuln...
-
Desmantelada la infraestructura de la botnet Salit...
-
Anthropic lanza Claude Fable y Mythos 5.1 para pro...
-
Claude Fable 5.1 eleva su rendimiento en ciencia y...
-
El AMD Ryzen 9 9950X3D queda al descubierto: solo ...
-
Bancos frenan financiación de centros de datos de IA
-
LaLiga usa IA contra el fútbol pirata
-
Anthropic lanza Claude Mythos y Fable 5.1 más pote...
-
Astra de OpenAI halla fallos de seguridad y crea e...
-
Meta crea IA que distingue 20 voces
-
Más de 21,000 servidores Microsoft Exchange siguen...
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
September
(Total:
68
)
Blogroll
Labels
vulnerabilidad
(
1785
)
seguridad
(
1761
)
software
(
1074
)
hardware
(
911
)
google
(
777
)
Malware
(
710
)
privacidad
(
671
)
ransomware
(
537
)
Windows
(
521
)
exploit
(
495
)
android
(
473
)
linux
(
430
)
cve
(
375
)
nvidia
(
304
)
tutorial
(
300
)
manual
(
282
)
hacking
(
260
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
programación
(
121
)
twitter
(
121
)
youtube
(
83
)
firmware
(
81
)
firefox
(
80
)
herramientas
(
80
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
70
)
office
(
62
)
antivirus
(
52
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Showing posts with label parche. Show all posts
Showing posts with label parche. Show all posts
Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro
Wednesday, 2 September 2026
|
Posted by
el-brujo
|
Edit Post
Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.
Fallos críticos de ServiceNow permiten ejecutar código y acceder a datos
Sunday, 30 August 2026
|
Posted by
el-brujo
|
Edit Post
ServiceNow ha lanzado actualizaciones de seguridad para corregir cuatro vulnerabilidades en su Now Platform y en su plataforma de IA. Entre ellas, se encuentran tres fallos críticos que podrían permitir a atacantes no autenticados ejecutar código, acceder a datos sensibles, modificar registros o escalar privilegios. Estas vulnerabilidades fueron confirmadas en el aviso de CVE de agosto de 2026.
PaperCut lanza un segundo parche de emergencia para corregir vulnerabilidades explotadas
|
Posted by
el-brujo
|
Edit Post
PaperCut lanzó un segundo parche de emergencia para sus softwares NG y MF tras detectarse vulnerabilidades críticas (CVE-2026-82078 y CVE-2026-81578) que permiten saltar la autenticación y ejecutar código remoto. El nuevo parche es necesario incluso para quienes instalaron la primera versión, ya que se descubrieron formas de evadir las correcciones iniciales. Se recomienda a los usuarios actualizar urgentemente y restringir el acceso a las interfaces web.
Grave fallo de cPanel podría permitir que un usuario de hosting tome el control total del servidor
Saturday, 29 August 2026
|
Posted by
el-brujo
|
Edit Post
cPanel lanzó parches para una vulnerabilidad crítica (CVE-2026-65643) que permitía ejecutar código como usuario root a través de la gestión de dominios. El fallo afecta a todas las versiones compatibles y otorga control total del servidor a atacantes autenticados. Se recomienda a los administradores actualizar inmediatamente a las versiones corregidas para evitar riesgos de seguridad.
Vulnerabilidades de TeamViewer permiten ejecución remota de código
|
Posted by
el-brujo
|
Edit Post
TeamViewer ha corregido la vulnerabilidad de severidad alta CVE-2026-16444, la cual permitía que atacantes autenticados en sesiones remotas escribieran archivos en ubicaciones no deseadas y, potencialmente, ejecutaran código con privilegios de usuario. Este fallo, detallado en el boletín de seguridad TV-2026-1008, afecta a las implementaciones de TeamViewer Remote, Tensor y ONE que utilicen componentes del cliente de escritorio vulnerables.
Más de 8.300 servidores Gitea expuestos a ataques de ejecución de código
|
Posted by
el-brujo
|
Edit Post
Más de 8,300 instancias de Gitea siguen vulnerables a una falla crítica de inyección de código (CVE-2026-60004) que permite la ejecución remota de comandos. Los atacantes pueden aprovechar el registro abierto por defecto para crear cuentas y desplegar malware de minería de criptomonedas. Ante esto, CISA y Gitea instan a los usuarios a actualizar urgentemente a la versión 1.27.1.
Next.js corrige fallos críticos de AVIF y Windows que permitían RCE sin autenticación
Friday, 28 August 2026
|
Posted by
el-brujo
|
Edit Post
Vercel lanzó parches críticos para Next.js que corrigen dos vulnerabilidades de ejecución remota de código: una afecta a servidores Windows mediante saltos de ruta y otra ocurre al procesar archivos de imagen AVIF maliciosos. Se recomienda actualizar inmediatamente a las versiones 15.5.24 o 16.3.3, aunque las aplicaciones alojadas en Vercel ya están protegidas. Las versiones afectadas abarcan desde la 10.0.0 hasta la 16.3.2, dependiendo del fallo específico.
PaperCut sufre un ataque de día cero que está golpeando fuerte a sus clientes
|
Posted by
el-brujo
|
Edit Post
PaperCut ha emitido una alerta urgente por una vulnerabilidad en sus software de gestión de impresión que permite ataques a través de la interfaz web. La empresa recomienda retirar los servidores del internet público o aplicar un parche de emergencia no oficial mientras desarrollan una solución definitiva. Otros temas destacados incluyen nuevas Mac Mini de Apple y multas a un bloqueador de llamadas.
21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios
Thursday, 27 August 2026
|
Posted by
el-brujo
|
Edit Post
Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con acceso a la red podrían encadenar estos fallos para evadir la autenticación, inyectar comandos y tomar el control total de routers, cámaras, sistemas de control de acceso y puertas de enlace en la nube.
Fallos de OpenSSL permiten colapsar servidores y corromper memoria
Wednesday, 26 August 2026
|
Posted by
el-brujo
|
Edit Post
OpenSSL ha emitido un nuevo aviso de seguridad revelando siete vulnerabilidades en su biblioteca criptográfica. Estas fallas varían desde errores de escritura que corrompen el montón (heap) hasta problemas de agotamiento de memoria en las implementaciones de QUIC y DTLS.
Los fallos afectan a diversas ramas ampliamente desplegadas, incluyendo OpenSSL 4.0, 3.6, 3.5, 3.4 y 3.0, y en algunos casos la línea heredada 1.1.1, por lo que se recomienda priorizar la aplicación de los parches.

91 vulnerabilidades de Spring afectan a más de 209.000 componentes de código abierto
|
Posted by
el-brujo
|
Edit Post
Broadcom ha publicado una serie importante de avisos de seguridad de Spring, en los que Sonatype ha rastreado 91 CVE en Spring Framework y proyectos relacionados. La divulgación, realizada el 20 de agosto de 2026, afecta a aproximadamente 209.569 componentes de software, lo que pone de manifiesto el creciente impacto de las vulnerabilidades de código abierto. Los avisos incluyen proyectos ampliamente utilizados como Spring Security, Spring Cloud Config y Spring AI.
Grave fallo en NetScaler permite saltar la autenticación en ciertos servidores AAA y Gateway
Friday, 21 August 2026
|
Posted by
el-brujo
|
Edit Post
Citrix lanzó actualizaciones para corregir dos fallos de seguridad en NetScaler ADC y NetScaler Gateway, incluyendo una vulnerabilidad crítica de omisión de autenticación. Estos problemas afectan a despliegues gestionados por el cliente, mientras que los servicios en la nube de Citrix ya han sido actualizados. Se recomienda a los usuarios revisar sus configuraciones y actualizar a las versiones más recientes para evitar posibles ataques.
Zyxel corrige fallo de inyección de comandos en 18 puntos de acceso
Thursday, 20 August 2026
|
Posted by
el-brujo
|
Edit Post
Zyxel ha lanzado actualizaciones de firmware para corregir una vulnerabilidad de inyección de comandos de gravedad alta (CVE-2026-6837) que afecta a 18 modelos de puntos de acceso inalámbricos. El fallo se encuentra en el componente export-cgi y podría permitir que un administrador autenticado ejecute comandos del sistema operativo en los dispositivos vulnerables, específicamente durante el proceso de exportación de certificados PKCS#12.
Oracle lanza 943 parches de seguridad, incluyendo vulnerabilidad crítica de WebLogic
Wednesday, 19 August 2026
|
Posted by
el-brujo
|
Edit Post
Oracle ha lanzado 943 nuevos parches de seguridad en su actualización de agosto de 2026 para corregir fallos en su cartera de software empresarial. Destacan vulnerabilidades críticas en Oracle WebLogic Server que podrían permitir a un atacante remoto no autenticado tomar el control total de los servidores afectados. La actualización también cubre Oracle Database y Fusion, entre otros productos.
Grave vulnerabilidad de GraphQL en GitLab podría permitir que atacantes no autenticados eliminen proyectos públicos
Tuesday, 18 August 2026
|
Posted by
el-brujo
|
Edit Post
GitLab lanzó actualizaciones urgentes para corregir una vulnerabilidad crítica (CVE-2026-19478) que permitiría a atacantes no autenticados modificar o eliminar proyectos públicos y datos de usuario. El parche afecta únicamente a instalaciones autogestionadas, mientras que las versiones en la nube ya están protegidas. También se solucionó un fallo de seguridad de nivel alto relacionado con solicitudes CSRF en GraphQL.
Ya disponible webmail Roundcube 1.6.18 y 1.7.3 con correcciones de RCE y SSRF
|
Posted by
el-brujo
|
Edit Post
Roundcube ha lanzado las versiones 1.6.18 y 1.7.3 para corregir once vulnerabilidades de seguridad en su plataforma de webmail. Las actualizaciones solucionan fallos críticos, incluyendo ejecución remota de código (RCE), omisiones de falsificación de solicitudes del lado del servidor (SSRF), vulnerabilidades de inyección y problemas de cross-site scripting (XSS) almacenado. Se recomienda a los administradores de las versiones 1.6.x o 1.7.x actualizar lo antes posible.
Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access
Friday, 14 August 2026
|
Posted by
el-brujo
|
Edit Post
Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.
Fallo en Windows permite control remoto del PC
Thursday, 13 August 2026
|
Posted by
el-brujo
|
Edit Post
Vulnerabilidad en SAP Commerce Cloud permitiría a atacantes no autenticados ejecutar código arbitrario
|
Posted by
el-brujo
|
Edit Post
SAP lanzó parches críticos para corregir varias vulnerabilidades graves, destacando una en Commerce Cloud con puntuación máxima (10.0) que permite la ejecución remota de código. También se solucionaron fallos de inyección de código y corrupción de memoria en otros sistemas como NetWeaver y Manufacturing Integration. Se recomienda a los usuarios actualizar sus versiones inmediatamente o aplicar filtros de IP como medida temporal.