Tienda FTTH

Tienda FFTH

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta zeroday. Mostrar todas las entradas
Mostrando entradas con la etiqueta zeroday. Mostrar todas las entradas

PostHeaderIcon Actualizaciones de seguridad de ABRIL para todas las empresas


Microsoft lanzó su Patch Tuesday de abril 2026 corrigiendo 169 vulnerabilidades, incluyendo 2 Zero-Days (una explotada activamente en SharePoint y otra divulgada públicamente en Microsoft Defender) y 8 críticas, destacando fallos en IKEv2 (CVE-2026-33824, CVSS 9.8) que permiten ejecución remota de código sin autenticación. Otras empresas como Adobe, Apple, Cisco y Fortinet también publicaron parches críticos, incluyendo un Zero-Day en Adobe Reader y una vulnerabilidad explotada en FortiClient EMS.




PostHeaderIcon Microsoft corrige 79 fallos y dos zero-days en el Patch Tuesday de marzo de 2026


Microsoft corrige 79 vulnerabilidades en su Patch Tuesday de marzo 2026, incluyendo dos zero-days divulgadas públicamente, aunque no se detallan los productos afectados ni riesgos específicos.




PostHeaderIcon Explotación activa de un 0-day crítico en Dell RecoverPoint for VMs por credenciales hardcodeadas


Un 0-day crítico (CVE-2026-22769, CVSS 10.0) en Dell RecoverPoint for VMs está siendo explotado activamente desde mediados de 2024 debido a credenciales hardcodeadas en Apache Tomcat Manager, permitiendo acceso remoto no autenticado, despliegue de webshells y persistencia con privilegios de root.


PostHeaderIcon Microsoft corrige 54 vulnerabilidades en el Patch Tuesday de febrero de 2026, incluidas 6 de día cero


Microsoft publicó sus actualizaciones de Patch Tuesday de febrero de 2026 el 10 de febrero, abordando 54 vulnerabilidades, incluyendo seis zero-days en Windows, Office, Azure y herramientas de desarrollo. Las actualizaciones corrigen problemas en productos como Windows Remote Desktop Services, Microsoft Defender, servicios de Azure, GitHub Copilot, Visual Studio Code, Microsoft Exchange y aplicaciones de Office. Las calificaciones de gravedad incluyen dos fallos Críticos