Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta cisa. Mostrar todas las entradas
Mostrando entradas con la etiqueta cisa. Mostrar todas las entradas

PostHeaderIcon Atacan vulnerabilidad de privilegios en Cisco SD-WAN


Cisco lanzó un parche para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual permite obtener privilegios de root mediante la carga de archivos maliciosos. Aunque requiere credenciales de usuario, el fallo ya ha sido explotado activamente y ha sido incluido en la lista de vulnerabilidades críticas de la CISA. Se recomienda a los usuarios actualizar su software urgentemente, ya que no existen soluciones alternativas.




PostHeaderIcon CISA exige a agencias federales parchear vulnerabilidades críticas en 3 días


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 26-04, denominada "Priorización de Actualizaciones de Seguridad Basadas en el Riesgo". Esta medida obliga a todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) a solucionar las vulnerabilidades explotadas conocidas más peligrosas en un plazo máximo de tres días naturales.


PostHeaderIcon CISA incluye vulnerabilidades de Cisco, Chrome y Arista en su catálogo KEV debido a explotaciones activas


La CISA añadió tres vulnerabilidades activamente explotadas a su catálogo, afectando a Cisco Catalyst, Google Chrome y Arista EOS. Destaca que Arista no planea lanzar parches para su falla debido a riesgos de configuración, sugiriendo el uso de ACL como mitigación. Las agencias federales de EE. UU. deben aplicar las correcciones antes del 23 de junio de 2026.


PostHeaderIcon CISA advierte de vulnerabilidad 0-day en Google Chromium explotada en ataques


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia urgente sobre una vulnerabilidad de día cero recientemente descubierta en Google Chromium, la cual está siendo explotada activamente. El fallo, identificado como CVE-2026-11645, afecta al motor de JavaScript V8 y podría permitir que atacantes ejecuten código arbitrario dentro del entorno aislado (sandbox) del navegador.




PostHeaderIcon CISA insta a agencias federales a corregir vulnerabilidad crítica en plugin de cPanel en 4 días


CISA ha ordenado a las agencias federales de EE. UU. corregir urgentemente una vulnerabilidad crítica (CVE-2026-48172) en el plugin de LiteSpeed para cPanel, la cual está siendo explotada activamente. Este fallo permite que atacantes remotos ejecuten scripts con privilegios de root, afectando a las versiones v2.3 hasta v2.4.4. Se recomienda a todos los usuarios actualizar el plugin de inmediato y revisar sus registros del sistema para detectar posibles intrusiones.




PostHeaderIcon CISA advierte sobre vulnerabilidad de Trend Micro Apex One explotada en ataques


La CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU.) ha incluido una vulnerabilidad crítica en Trend Micro Apex One en su catálogo de vulnerabilidades explotadas. El fallo, identificado como CVE-2026-34926, afecta a las instalaciones locales y podría permitir que los atacantes manipulen los sistemas de seguridad de los endpoints.


PostHeaderIcon Demócratas critican recortes de Trump en ciberseguridad mientras mantiene fondos para salones y el 6 de enero


Legisladores demócratas critican que el gobierno de Trump priorice gastos en un salón de baile y fondos para aliados políticos mientras recorta drásticamente el presupuesto de ciberseguridad. Expertos y funcionarios estatales advierten que estas reducciones dejan vulnerables los servicios críticos y la infraestructura pública frente a ataques sofisticados. Urgen la reautorización de fondos para proteger a los gobiernos locales que carecen de recursos técnicos.


PostHeaderIcon La principal agencia de ciberdefensa de EE. UU. expuso un repositorio de GitHub con claves, tokens y nombres de archivo sumamente evidentes


La agencia CISA de EE. UU. dejó expuesto durante seis meses un repositorio de GitHub con contraseñas, claves privadas y credenciales de AWS y Azure. Un investigador de GitGuardian descubrió la filtración, que incluía prácticas de seguridad deficientes, y alertó a la agencia para que eliminara el contenido. Aunque CISA investiga el incidente, afirma que no hay indicios de que los datos sensibles hayan sido comprometidos.