Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon Next.js corrige nueve fallos de seguridad de SSRF, saltos de autenticación y DoS


Vercel ha corregido nueve vulnerabilidades de seguridad en Next.js. Estos fallos permitían ataques de falsificación de solicitudes del lado del servidor (SSRF), la omisión de autenticación en el middleware, ataques de denegación de servicio (DoS) y la exposición de datos sensibles. Las correcciones ya están disponibles en las versiones 15.5.21 y posteriores.


PostHeaderIcon Check Point corrige vulnerabilidad en SmartConsole que permitía acceso total de administrador


Check Point lanzó actualizaciones para corregir tres vulnerabilidades, destacando una falla crítica (CVE-2026-16232) que permite saltar la autenticación y obtener privilegios administrativos. Este fallo ya está siendo explotado y afecta a servidores de gestión expuestos a internet sin restricciones de IP. Se recomienda aplicar el parche Jumbo hotfix del 22 de julio y restringir el acceso a clientes confiables.


PostHeaderIcon El equipo del kernel de Linux lanza 432 CVE en solo dos días


Se publicaron 432 CVE del kernel de Linux en solo dos días, generando preocupación entre los administradores de sistemas por la dificultad de priorizar tantos parches. Se especula que el uso de IA para buscar errores ha incrementado drásticamente el volumen de reportes. Expertos sugieren que las actualizaciones automatizadas son la única salida viable, aunque resultan difíciles de implementar en grandes organizaciones.


PostHeaderIcon ASUS corrige vulnerabilidad crítica en routers que permite ejecución remota de comandos


ASUS ha lanzado actualizaciones de seguridad críticas para solucionar una vulnerabilidad de alta gravedad en sus routers. Este fallo, identificado como CVE-2026-13385, podría permitir que atacantes remotos ejecuten comandos arbitrarios en los dispositivos afectados. La falla impacta diversas ramas del firmware, incluyendo las series 3.0.0.4_386, 3.0.0.4_388 y 3.0.0.6_102.



PostHeaderIcon SolarWinds corrige 15 fallos críticos de Serv-U que darían acceso root


SolarWinds ha lanzado actualizaciones de seguridad críticas para su software de transferencia de archivos Serv-U, corrigiendo 15 vulnerabilidades. Estos fallos podrían permitir que atacantes obtengan privilegios elevados y, en ciertos casos, ejecutar código con acceso de usuario root. Las correcciones fueron implementadas en la versión 2026.3, publicada el 21 de julio de 2026.


PostHeaderIcon Gemini 3.5 Flash Cyber detecta y parchea vulnerabilidades más rápido


Google ha lanzado Gemini 3.5 Flash Cyber, un modelo especializado en ciberseguridad optimizado para detectar, validar y corregir vulnerabilidades de software de manera más rápida y eficiente que las versiones estándar. Este lanzamiento expande los esfuerzos de investigación de seguridad automatizada de Google, apoyándose en herramientas como el agente de seguridad de código impulsado por IA, CodeMender.




PostHeaderIcon Ciberatacantes aprovechan vulnerabilidad crítica de WordPress para causar estragos


Usuarios de WordPress deben actualizar sus sitios inmediatamente debido a dos vulnerabilidades que, combinadas, permiten la ejecución remota de código sin autenticación. Los atacantes han empezado a explotar estos fallos rápidamente, posiblemente con ayuda de IA, afectando a diversas versiones del sistema. Se recomienda revisar las instancias en busca de cuentas de administrador nuevas o plugins maliciosos, incluso después de parchear.




PostHeaderIcon Parches no oficiales y gratuitos para la vulnerabilidad zero-day de Windows LegacyHive


Se ha descubierto una vulnerabilidad de día cero en Windows llamada "LegacyHive", que permite a usuarios sin privilegios obtener acceso de administrador. Aunque Microsoft ya está investigando el problema, aún no ha lanzado una actualización oficial. Mientras tanto, la empresa ACROS Security ofrece parches no oficiales gratuitos para proteger los sistemas afectados.






PostHeaderIcon Zimbra corrige vulnerabilidades críticas de inyección de comandos SNMP y cuatro fallos de XSS


Zimbra lanzó la versión 10.1.20 para corregir nueve vulnerabilidades de seguridad, destacando un fallo crítico de inyección de comandos en el componente SNMP. También se solucionaron cuatro errores de XSS en el cliente web clásico y un problema que permitía evadir restricciones de reenvío de correos. Se recomienda actualizar urgentemente para evitar posibles ataques, aunque no se han reportado explotaciones activas.

PostHeaderIcon Grave vulnerabilidad en Gitea permite escribir en repositorios privados y activar flujos de trabajo


Se urge a los usuarios de Gitea a actualizar su software inmediatamente debido a una vulnerabilidad crítica (CVE-2026-58443). Este fallo de seguridad permite que tokens de acceso de repositorios públicos puedan escribir indirectamente en ramas de solicitudes de extracción (pull requests) privadas y activar flujos de trabajo de Actions privados. El problema afecta a las versiones hasta la v1.26.4 y ha sido solucionado en la versión v1.27.0.




PostHeaderIcon OVH desvela un plan semicubierto para solucionar un fallo crítico de Januscape mediante reinicios masivos


El operador de nube francés OVH implementó un parche de emergencia en miles de servidores para corregir Januscape, una vulnerabilidad crítica de KVM que permitía el escape de máquinas virtuales al host. Para minimizar riesgos, utilizaron su centro de datos de Sídney como prueba antes del despliegue global, reiniciando hosts en olas coordinadas para evitar caídas masivas de clientes. A pesar de algunos fallos de hardware y errores de API, el CISO calificó la operación como un logro, aunque admitió la necesidad de mejorar los procesos de comunicación y soporte.





PostHeaderIcon Linux corrige más de 400 vulnerabilidades del kernel en 24 horas con IA


El proyecto del kernel de Linux ha lanzado correcciones para más de 400 vulnerabilidades en un periodo de aproximadamente 24 horas. Estas fallas afectan diversas áreas, tales como redes, sistemas de archivos, gestión de memoria, Bluetooth, virtualización, controladores y componentes de seguridad. Esta masiva ola de anuncios de CVE demuestra cómo el análisis de código automatizado y asistido por IA está acelerando la detección de vulnerabilidades.




PostHeaderIcon Grave vulnerabilidad en F5 NGINX podría provocar caídas del sistema y permitir la ejecución remota de código


F5 ha corregido una vulnerabilidad crítica (CVE-2026-42533) en nginx que permite a atacantes remotos provocar un desbordamiento de búfer. Dependiendo de la configuración, este fallo puede causar la denegación del servicio o permitir la ejecución remota de código. Se recomienda actualizar urgentemente a las versiones nginx 1.30.4, 1.31.3 o NGINX Plus 37.0.3.1 para solucionar el problema.




PostHeaderIcon Explotan vulnerabilidades de RCE en WordPress Core "wp2shell"


Se han descubierto dos vulnerabilidades críticas en el núcleo de WordPress (CVE-2026-63030 y CVE-2026-60137) que permiten la ejecución remota de código sin necesidad de autenticación. Debido a que ya existen exploits públicos y se han detectado ataques reales, es urgente que los administradores actualicen sus sitios a las versiones **7.0.2 o 6.9.5**.



PostHeaderIcon Nueva vulnerabilidad RCE en wp2shell afecta a millones de sitios de WordPress


Se ha descubierto una vulnerabilidad crítica de ejecución remota de código (RCE) denominada “wp2shell” en el núcleo de WordPress. Este fallo, detectado por el investigador Adam Kues, afecta a una ruta de la API REST y pone en riesgo a más de 500 millones de sitios web, permitiendo que atacantes no autenticados tomen el control total de los sitios.


PostHeaderIcon Next.js lanza programa de seguridad mensual y corrige 9 vulnerabilidades


Next.js ha implementado un programa de lanzamientos de seguridad mensuales, cuya primera actualización está programada para el 20 de julio de 2026. Esta actualización corregirá nueve vulnerabilidades en las versiones compatibles del framework, específicamente en las versiones 16.2 y 15.5. Según el equipo de Next.js, este parche solucionará cuatro vulnerabilidades de severidad alta.


PostHeaderIcon Vulnerabilidades en Splunk Enterprise permiten ataques de salto de directorio y filtración de datos


Splunk ha lanzado actualizaciones de seguridad para corregir múltiples vulnerabilidades en Splunk Enterprise y Splunk Cloud Platform. Estos fallos podrían permitir ataques de salto de directorio (path traversal), la divulgación de hashes de credenciales almacenadas y la ejecución arbitraria de búsquedas SPL.


PostHeaderIcon F5 corrige vulnerabilidades de NGINX que permiten desbordamiento de búfer y ejecución de código


F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source. Se ha advertido que atacantes no autenticados podrían explotarlas para provocar la corrupción de la memoria, colapsar procesos de trabajo o, en el peor de los casos, ejecutar código arbitrario. Estas fallas afectan a componentes ampliamente utilizados, como el Ingress Controller, Gateway Fabric y App Protect.


PostHeaderIcon Microsoft corrige récord de 622 vulnerabilidades, incluyendo dos zero-days explotados activamente


Microsoft lanzó su mayor actualización de seguridad hasta la fecha con 622 vulnerabilidades corregidas, destacando dos fallos ya explotados en SharePoint y Active Directory. Se recomienda priorizar estas correcciones sobre las puntuaciones de severidad tradicionales, ya que afectan a infraestructuras críticas de identidad y documentos. Además, la actualización finaliza el soporte de RC4 en Kerberos, lo que podría causar fallos de inicio de sesión si no se auditan las cuentas primero.




PostHeaderIcon SAP corrige fallo crítico de seguridad en NetWeaver ABAP que permitía exponer o modificar datos


SAP lanzó actualizaciones de seguridad en julio de 2026 para corregir varias vulnerabilidades críticas, destacando una falla de corrupción de memoria en SAP NetWeaver. También se resolvieron problemas de contraseñas predeterminadas en SAP Commerce Cloud y errores de solicitud HTTP en SAP Approuter. Se recomienda encarecidamente instalar los parches para evitar el acceso no autorizado a datos o ataques de denegación de servicio.