Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana


Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo introduciendo nuevos errores o alterando el comportamiento de las aplicaciones. El estudio concluye que los parches generados por IA requieren supervisión humana obligatoria, ya que el riesgo de fallos es alto. Además, advierten que revisar múltiples intentos incorrectos de la IA puede resultar más costoso y agotador que programar la solución manualmente.




PostHeaderIcon Cisco corrige vulnerabilidades críticas en IOS XE: ¡actualice ya!


Cisco ha lanzado una actualización crítica de seguridad para su software Cisco IOS XE con el fin de corregir diversas vulnerabilidades graves que podrían exponer los dispositivos de red empresariales a ataques remotos. Estas fallas fueron identificadas mediante pruebas internas, algunas de ellas apoyadas en modelos de IA de vanguardia. Hasta el momento, Cisco afirma que no tiene conocimiento de ninguna explotación pública ni actividad maliciosa relacionada.




PostHeaderIcon Cisco corrige vulnerabilidades críticas en Catalyst SD-WAN


Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras detectar internamente múltiples vulnerabilidades críticas. Estas fallas fueron identificadas proactivamente por su propio equipo de ingeniería y la compañía ha confirmado que no hay evidencia de que hayan sido explotadas.




PostHeaderIcon Vulnerabilidades de Veeam ONE permiten ejecución de código


Veeam ha lanzado actualizaciones de seguridad para Veeam ONE 13.1 con el fin de corregir múltiples vulnerabilidades. Estos fallos podrían permitir que atacantes ejecuten código, accedan a archivos confidenciales, roben datos de la base de datos y escalen privilegios. El problema más grave (CVE-2026-64633) tiene una puntuación crítica de 10.0 en CVSS v4.0, ya que permite la ejecución remota de código sin necesidad de autenticación.




PostHeaderIcon Grave fallo en cPanel permitiría a usuarios de hosting ejecutar SQL como root de la base de datos


cPanel ha corregido tres vulnerabilidades críticas, destacando la CVE-2026-58048 que permitía a usuarios autenticados ejecutar comandos SQL con privilegios de administrador y comprometer el sistema operativo. También se solucionó un problema de contrabando de solicitudes HTTP y una falla de escalada de privilegios en Exim. Se recomienda actualizar inmediatamente a las versiones parcheadas o aplicar las mitigaciones temporales sugeridas.




PostHeaderIcon Aumento de los ciberataques dirigidos a los controladores lógicos programables (PLC) expuestos a internet


La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una advertencia urgente a las organizaciones de agua y aguas residuales debido al aumento de los ciberataques dirigidos a los controladores lógicos programables (PLC) expuestos a internet.



PostHeaderIcon Grave vulnerabilidad en Adobe Campaign Classic permite ejecutar código sin intervención del usuario


Adobe lanzó actualizaciones de seguridad para corregir fallos críticos en Campaign Classic y Adobe Bridge. Estas vulnerabilidades, algunas con puntuación máxima de gravedad, podrían permitir la ejecución de código arbitrario, lectura de archivos y escalada de privilegios. Se recomienda a los usuarios instalar las últimas versiones para proteger sus sistemas.
Adobe, Inc.

PostHeaderIcon VulnGym usa IA para evaluar estrategias de parcheo empresarial


VulnGym es una nueva herramienta de investigación en ciberseguridad que emplea aprendizaje por refuerzo para simular atacantes de amenazas persistentes avanzadas (APT) entrenados con IA. El objetivo de esta plataforma es permitir que los equipos de seguridad evalúen si sus estrategias de priorización de parches son efectivas contra ataques realistas de múltiples etapas, yendo más allá de la simple reducción del número de vulnerabilidades (CVE) sin corregir.



PostHeaderIcon GitLab corrige 13 fallos de seguridad que filtran datos, alteran pipelines y tumban servidores


GitLab ha lanzado actualizaciones de seguridad críticas para corregir 13 vulnerabilidades que podrían exponer datos sensibles, manipular tuberías (pipelines) de CI/CD y afectar la disponibilidad de los servidores en sus ediciones Community y Enterprise. Las versiones corregidas (19.2.1, 19.1.3 y 19.0.5), publicadas el 29 de julio de 2026, solucionan fallos de severidad alta, media y baja.




PostHeaderIcon Grave fallo en Rails permitiría a atacantes leer archivos del servidor mediante la subida de imágenes


Ruby on Rails lanzó parches para una vulnerabilidad crítica (CVE-2026-66066) en Active Storage que permite a atacantes leer archivos arbitrarios y secretos del servidor mediante la carga de imágenes manipuladas. El fallo afecta a versiones desde Rails 6.0 hasta 8.1 que utilicen libvips, pudiendo derivar en la ejecución remota de código. Se recomienda actualizar a las versiones corregidas y rotar todas las credenciales y claves secretas del sistema.




PostHeaderIcon Publican PoC para el bypass de autenticación explotado en Check Point SmartConsole


Investigadores detectaron una vulnerabilidad crítica (CVE-2026-16232) en servidores de gestión de Check Point que permite saltar la autenticación. Un atacante remoto podría obtener privilegios de administrador total para modificar políticas de seguridad. Se recomienda aplicar urgentemente los parches publicados el 22 de julio de 2026.



PostHeaderIcon Nuevo fallo de RCE en Gitea permite a redactores de repositorios ejecutar comandos de shell mediante Git Hooks


Gitea corrigió una vulnerabilidad crítica de ejecución remota de código (CVE-2026-60004) que permitía a usuarios con acceso de escritura ejecutar comandos en el servidor. El fallo afectaba a versiones desde la 1.17 hasta la 1.27.0, siendo explotable incluso por visitantes debido al registro abierto por defecto. Se recomienda actualizar urgentemente a la versión 1.27.1 para solucionar este problema de seguridad.


PostHeaderIcon Fuga de Sandbox en n8n permite a editores de flujos ejecutar comandos del sistema operativo como el proceso n8n


n8n ha corregido una vulnerabilidad grave que permitía a editores de flujos de trabajo autenticados ejecutar comandos en el servidor y acceder a credenciales cifradas. El fallo se originó por un escape en el sandbox de expresiones, afectando a varias versiones anteriores a la 2.31.5 y 2.32.1. Se recomienda a los administradores actualizar urgentemente la plataforma para evitar la ejecución remota de código.

PostHeaderIcon Vulnerabilidad en juego Age of Empires II


Age of Empires II presentó su primera vulnerabilidad en 25 años, permitiendo que un atacante tomara el control del PC del usuario.



PostHeaderIcon Next.js corrige nueve fallos de seguridad de SSRF, saltos de autenticación y DoS


Vercel ha corregido nueve vulnerabilidades de seguridad en Next.js. Estos fallos permitían ataques de falsificación de solicitudes del lado del servidor (SSRF), la omisión de autenticación en el middleware, ataques de denegación de servicio (DoS) y la exposición de datos sensibles. Las correcciones ya están disponibles en las versiones 15.5.21 y posteriores.


PostHeaderIcon Check Point corrige vulnerabilidad en SmartConsole que permitía acceso total de administrador


Check Point lanzó actualizaciones para corregir tres vulnerabilidades, destacando una falla crítica (CVE-2026-16232) que permite saltar la autenticación y obtener privilegios administrativos. Este fallo ya está siendo explotado y afecta a servidores de gestión expuestos a internet sin restricciones de IP. Se recomienda aplicar el parche Jumbo hotfix del 22 de julio y restringir el acceso a clientes confiables.


PostHeaderIcon El equipo del kernel de Linux lanza 432 CVE en solo dos días


Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.


PostHeaderIcon ASUS corrige vulnerabilidad crítica en routers que permite ejecución remota de comandos


ASUS ha lanzado actualizaciones de seguridad críticas para solucionar una vulnerabilidad de alta gravedad en sus routers. Este fallo, identificado como CVE-2026-13385, podría permitir que atacantes remotos ejecuten comandos arbitrarios en los dispositivos afectados. La falla impacta diversas ramas del firmware, incluyendo las series 3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102.



PostHeaderIcon SolarWinds corrige 15 fallos críticos de Serv-U que darían acceso root


SolarWinds ha lanzado actualizaciones de seguridad críticas para su software de transferencia de archivos Serv-U, corrigiendo 15 vulnerabilidades. Estos fallos podrían permitir que atacantes obtengan privilegios elevados y, en ciertos casos, ejecutar código con acceso de usuario root. Las correcciones fueron implementadas en la versión 2026.3, publicada el 21 de julio de 2026.


PostHeaderIcon Gemini 3.5 Flash Cyber detecta y parchea vulnerabilidades más rápido


Google ha lanzado Gemini 3.5 Flash Cyber, un modelo especializado en ciberseguridad optimizado para detectar, validar y corregir vulnerabilidades de software de manera más rápida y eficiente que las versiones estándar. Este lanzamiento expande los esfuerzos de investigación de seguridad automatizada de Google, apoyándose en herramientas como el agente de seguridad de código impulsado por IA, CodeMender.