Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon Wireshark 4.6.9 corrige 19 vulnerabilidades, incluida la ejecución de código mediante paquetes maliciosos


Wireshark ha lanzado la versión 4.6.9, una actualización centrada en la seguridad que soluciona 19 vulnerabilidades documentadas en diversos componentes, incluyendo analizadores de protocolos y la utilidad Sharkd. Esta versión, disponible para Windows, macOS y como código fuente, es fundamental ya que corrige fallos que podrían permitir la ejecución de código mediante paquetes maliciosos.




PostHeaderIcon Vulnerabilidades críticas de ServiceNow permiten saltar la autorización


ServiceNow ha lanzado actualizaciones de seguridad para corregir cinco fallos en su plataforma de IA. Entre ellos, destacan dos vulnerabilidades críticas que podrían permitir que atacantes no autenticados accedan, modifiquen o extraigan datos sensibles de las instancias. La empresa insta a los usuarios que utilizan alojamiento propio a verificar sus versiones y aplicar los parches correspondientes para mitigar los riesgos asociados a los CVE-2026-86857, CVE-2026-86858, CVE-2026-13016, CVE-2026-86859 y CVE-2026-86860.





PostHeaderIcon Errores críticos de GitLab permiten ejecutar código mediante regex de CI/CD


GitLab ha lanzado actualizaciones de seguridad urgentes para solucionar dos vulnerabilidades críticas (CVE-2026-89078 y CVE-2026-93577). Estos fallos permitirían que atacantes autenticados ejecutaran código arbitrario en servidores vulnerables mediante el uso de expresiones regulares maliciosas en las configuraciones de CI/CD. Las correcciones ya están disponibles en las versiones 19.4.1, 19.3.3 y 19.2.7, afectando tanto a la edición Community como a la Enterprise.




PostHeaderIcon Actualización de Apache Tomcat corrige fallos de WebSocket y HTTP/2


La Apache Software Foundation ha lanzado la versión Tomcat 11.0.26 para corregir 12 vulnerabilidades de seguridad que afectan a WebSocket, HTTP/2, AJP, autenticación y la validación de certificados TLS. Estas fallas, reveladas el 23 de septiembre de 2026, se clasifican en cuatro importantes, tres moderadas y cinco bajas, lo que hace urgente que los administradores de servidores de aplicaciones Java apliquen los parches correspondientes.




PostHeaderIcon Arista corrige vulnerabilidad zero-day explotada en VeloCloud Orchestrator


Arista Networks lanzó parches para una vulnerabilidad "zero-day" de severidad máxima (CVE-2026-93952) que afecta a VeloCloud Orchestrator (VCO) y ya está siendo explotada. El fallo de validación de entrada permite a atacantes remotos acceder a funciones internas privilegiadas sin necesidad de credenciales ni interacción del usuario. Se recomienda a los administradores actualizar sus sistemas urgentemente y restringir el acceso a la interfaz web de VCO.



PostHeaderIcon Fallo crítico de ManageEngine permite acceso SYSTEM vía pantalla de inicio de Windows


ManageEngine ha corregido una vulnerabilidad crítica de ejecución remota de código (RCE) en ADSelfService Plus. Este fallo, identificado como CVE-2026-74849, podría permitir que un atacante no autenticado ejecute código con privilegios de NT AUTHORITY\SYSTEM a través de la pantalla de inicio de sesión de un dispositivo Windows. El problema afecta al cliente GINA en las versiones 7000 y anteriores, por lo que se recomienda a las organizaciones actualizar inmediatamente a la versión 7001 o posterior.

About us


PostHeaderIcon F5 soluciona vulnerabilidad zero-day en BIG-IP APM utilizada para ataques de ejecución remota de código


F5 ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica de día cero (CVE-2026-94127) en BIG-IP APM que permite la ejecución remota de código. El fallo afecta a instancias configuradas como servidor de autorización OAuth y ya está siendo explotado activamente por atacantes. F5 recomienda aplicar los parches inmediatamente o usar medidas de mitigación temporales, mientras que la CISA ha urge a las agencias federales de EE. UU. a asegurar sus redes.




PostHeaderIcon Nueva vulnerabilidad de cPanel permite acceder a cuentas ajenas


cPanel ha corregido tres vulnerabilidades de seguridad recientemente reveladas que ponían en riesgo el aislamiento de inquilinos en servidores de hosting compartido. Entre los fallos se incluye el CVE-2026-68490, que exponía calendarios y contactos de otros usuarios, un error de escalada de privilegios de root y una vulnerabilidad de base de datos entre cuentas en WP Toolkit. Se recomienda a los proveedores de hosting actualizar sus sistemas de inmediato.




PostHeaderIcon Chrome 154 corrige 108 vulnerabilidades, incluidas fallas críticas de ejecución de código


Google ha lanzado Chrome 154 para Windows, macOS y Linux, corrigiendo 108 vulnerabilidades de seguridad. Entre ellas se incluyen varias fallas críticas de seguridad de memoria que podrían permitir a atacantes ejecutar código mediante contenido web malicioso. La actualización se está implementando gradualmente en diversas versiones según el sistema operativo.


PostHeaderIcon Exim Mail Server 4.100.1 corrige 4 fallos de seguridad


La versión 4.100.1 de Exim corrige cuatro vulnerabilidades de seguridad, destacando fallos de alta severidad relacionados con Proxy Protocol y GnuTLS (use-after-free), así como un problema de SMTP smuggling de severidad media que permitiría a atacantes modificar el contenido de los correos electrónicos. Esta actualización, anunciada el 18 de septiembre de 2026, afecta a despliegues que utilizan versiones tan antiguas como la 4.83 en ciertas configuraciones.


PostHeaderIcon Nueva vulnerabilidad Click2Shell en WordPress permite forzar la instalación de temas y ejecutar código malicioso


WordPress lanzó la versión 7.1.1 para corregir Click2Shell, una vulnerabilidad que permitía instalar temas automáticamente si un administrador abría un enlace malicioso. Aunque la falla solo instala temas oficiales, pwn.ai demostró que podría combinarse con debilidades de temas específicos para ejecutar código remoto. Se recomienda actualizar inmediatamente, ya que no existen soluciones alternativas y el riesgo es crítico.




PostHeaderIcon Cisco lanza otro parche para un zero-day explotado, esta vez con una gravedad máxima de 10


Cisco ha alertado sobre múltiples vulnerabilidades críticas, destacando una falla con puntuación máxima de 10.0 en Identity Services Engine (ISE) que permite ejecución de comandos con privilegios de root. Esta vulnerabilidad, ya explotada activamente, se suma a otra falla grave en sus pasarelas de correo electrónico. Se insta a los administradores a instalar los parches inmediatamente, ya que no existen soluciones temporales efectivas.




PostHeaderIcon SolarWinds corrige vulnerabilidad de clave embebida en ARM que permitía ejecución remota de código sin autenticación


SolarWinds lanzó actualizaciones de seguridad para corregir vulnerabilidades graves en sus productos. Destaca un fallo en Access Rights Manager que permitía la ejecución remota de código, además de errores críticos en Web Help Desk y 16 fallos en Serv-U. Se recomienda actualizar a las versiones más recientes para evitar riesgos de seguridad.


PostHeaderIcon Apps de Android ya pueden detectar parches de seguridad faltantes


Android ha lanzado nuevas librerías de Estado de Seguridad que permiten a las aplicaciones y herramientas empresariales verificar si un dispositivo carece de parches de seguridad importantes. Esta actualización ofrece a los desarrolladores una visión más detallada que el nivel de parche mensual tradicional, facilitando la identificación de componentes del sistema sin actualizar, actualizaciones pendientes y correcciones de vulnerabilidades específicas.


PostHeaderIcon Amazon solucionará el fallo de Fire TV


Amazon aclara que los Fire TV no han dejado de funcionar; se trató de un error en los permisos de apps externas que se solucionará automáticamente mediante un parche.




PostHeaderIcon Microsoft soluciona vulnerabilidad crítica en Azure AI Foundry que permitía escalar privilegios sin autorización


Microsoft solucionó varias vulnerabilidades críticas, destacando una de máxima severidad en Azure AI Foundry que permitía la escalada de privilegios. Los fallos en servicios de nube ya fueron mitigados sin requerir acción del usuario, mientras que otros errores en Windows 11 fueron corregidos mediante actualizaciones. Además, se reportó que algunos fallos previos están siendo explotados por grupos de espionaje.


PostHeaderIcon Cisco alerta sobre un zero-day de severidad máxima en ISE aprovechado en ataques


Cisco ha lanzado actualizaciones urgentes para corregir una vulnerabilidad de severidad máxima (CVE-2026-76460) en Cisco ISE que está siendo explotada activamente. El fallo permite a atacantes remotos evadir la autenticación y obtener acceso no autorizado al sistema a través de una API. Debido a que no existen soluciones temporales, la empresa recomienda encarecidamente actualizar el software a las versiones corregidas de inmediato.




PostHeaderIcon Actualización crítica de Oracle: 673 vulnerabilidades corregidas


Oracle ha lanzado una de sus mayores actualizaciones de seguridad mensuales hasta la fecha, lanzando 673 nuevos parches en su Actualización Crítica de Seguridad (CSPU) de septiembre de 2026. Estas correcciones buscan cerrar fallos graves en su cartera de software empresarial, abarcando 17 familias de productos e incluyendo más de 100 vulnerabilidades de severidad crítica.


PostHeaderIcon Microsoft lanza parche urgente para Windows 11 y 10


Microsoft lanza una actualización de emergencia para Windows 11 y 10 con el fin de solucionar errores críticos introducidos por el último parche de seguridad.


PostHeaderIcon Un simple correo electrónico permite obtener acceso root en los dispositivos de seguridad de Cisco


Criminales están explotando una vulnerabilidad crítica (CVE-2026-76461) en el Cisco Secure Email Gateway que permite obtener acceso de root mediante correos maliciosos. No existen soluciones temporales, por lo que la única opción es instalar los parches de AsyncOS proporcionados por Cisco. Se recomienda a los administradores revisar logs externos y, en casos de compromiso, reinstalar completamente los sistemas virtuales.