Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
seguridad
(
1281
)
vulnerabilidad
(
1141
)
Malware
(
705
)
hardware
(
662
)
google
(
644
)
privacidad
(
570
)
software
(
530
)
Windows
(
521
)
ransomware
(
466
)
android
(
414
)
cve
(
361
)
linux
(
301
)
tutorial
(
299
)
manual
(
281
)
nvidia
(
241
)
exploit
(
225
)
hacking
(
209
)
WhatsApp
(
173
)
ssd
(
154
)
Wifi
(
131
)
ddos
(
127
)
twitter
(
120
)
app
(
117
)
cifrado
(
114
)
programación
(
95
)
herramientas
(
80
)
youtube
(
76
)
Networking
(
73
)
sysadmin
(
71
)
firefox
(
66
)
office
(
59
)
firmware
(
58
)
adobe
(
56
)
Kernel
(
49
)
hack
(
46
)
antivirus
(
45
)
javascript
(
42
)
juegos
(
42
)
apache
(
40
)
contraseñas
(
39
)
cms
(
34
)
multimedia
(
33
)
eventos
(
32
)
flash
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
23
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
auditoría
(
13
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas
Vulnerabilidad crítica de Cisco Secure Workload permite acceso API no autorizado
jueves, 21 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha revelado una vulnerabilidad de seguridad crítica en su plataforma Secure Workload que permitiría a atacantes no autenticados obtener acceso no autorizado a recursos sensibles mediante APIs internas. El fallo, identificado como CVE-2026-20223, posee una puntuación máxima de CVSS 10.0 y se debe a una falta de autenticación en funciones críticas.
Cisco revela una nueva vulnerabilidad 0-day de escalada de privilegios en SD-WAN
lunes, 18 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco lanzó un parche urgente para corregir la vulnerabilidad CVE-2026-20182, que permite a atacantes remotos obtener privilegios de administrador sin autenticación en Catalyst SD-WAN. Este fallo crítico permite manipular configuraciones de red, interceptar tráfico o robar datos, y ya ha sido explotado como un día cero. Cisco recomienda aplicar las actualizaciones inmediatamente y revisar los registros de acceso para detectar posibles intrusiones.
Explotan vulnerabilidad 0-day en Cisco Catalyst SD-WAN para obtener acceso admin
domingo, 17 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha detectado una vulnerabilidad zero-day de severidad máxima en el Cisco Catalyst SD-WAN Controller, la cual está siendo explotada activamente. Este fallo, identificado como CVE-2026-20182 y con una puntuación CVSS de 10.0, permite que atacantes remotos no autenticados evadan completamente la seguridad y obtengan el control administrativo de la infraestructura de red de las empresas, afectando a entornos en la nube, gubernamentales y locales.
CISA incluye la vulnerabilidad CVE-2026-20182 de Cisco SD-WAN en su catálogo de vulnerabilidades explotadas tras ataques al acceso de administrador
sábado, 16 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
CISA ha incluido en su catálogo de vulnerabilidades explotadas un fallo crítico de elusión de autenticación (CVE-2026-20182) en el controlador Cisco Catalyst SD-WAN. Esta vulnerabilidad, con una gravedad máxima de 10.0, permite a atacantes remotos obtener privilegios administrativos. Se ha detectado que múltiples grupos de amenazas están aprovechando este y otros fallos para desplegar malware, mineros de criptomonedas y robo de credenciales.
Cisco alerta sobre vulnerabilidad crítica de SD-WAN aprovechada en ataques zero-day
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha alertado sobre una vulnerabilidad crítica (CVE-2026-20182) en su Catalyst SD-WAN Controller que permite el bypass de autenticación y el acceso administrativo. Este fallo, ya explotado en ataques "zero-day", permite a los atacantes manipular la configuración de la red e insertar dispositivos maliciosos. Cisco insta a actualizar el software inmediatamente, ya que es la única forma de remediar totalmente el problema.
Explotan vulnerabilidad de salto de autenticación en Cisco Catalyst SD-WAN Controller para obtener acceso de administrador
viernes, 15 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco lanzó actualizaciones para corregir una vulnerabilidad crítica (CVE-2026-20182) en Catalyst SD-WAN que permite a atacantes remotos saltar la autenticación y obtener privilegios administrativos. El fallo, con una puntuación CVSS de 10.0, ya ha sido explotado en ataques limitados para manipular la configuración de red. Se recomienda a los usuarios actualizar sus sistemas urgentemente y revisar los registros de autenticación en busca de accesos no autorizados.
Cisco despedirá a 4.000 empleados y les ofrecerá capacitación gratuita en sus propias herramientas
jueves, 14 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco recortará aproximadamente al cinco por ciento de su plantilla, afectando a unos 4,000 empleados, a pesar de haber reportado ingresos récord. El CEO Chuck Robbins justificó los despidos como una medida necesaria para priorizar inversiones en inteligencia artificial y seguridad. A los afectados se les ofrecerá apoyo para encontrar empleo y un año de capacitación gratuita en cursos de Cisco.
The Gentlemen RaaS usa dispositivos Cisco y Fortinet para el acceso inicial
|
Publicado por
el-brujo
|
Editar entrada
El grupo de ransomware The Gentlemen, que surgió a mediados de 2025, se ha convertido rápidamente en una de las operaciones de Ransomware-as-a-Service (RaaS) más activas del mundo. Solo en los primeros cinco meses de 2026, han publicado aproximadamente 332 víctimas, destacando su capacidad para comprometer dispositivos de borde de Fortinet y Cisco para obtener acceso inicial.
Nueva vulnerabilidad de DoS en Cisco obliga a reiniciar los equipos manualmente para recuperarlos
jueves, 7 de mayo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco lanzó actualizaciones de seguridad para corregir una vulnerabilidad de alta severidad (CVE-2026-20188) que afecta a los sistemas CNC y NSO. Este fallo permite que atacantes remotos provoquen una denegación de servicio (DoS), dejando los sistemas inoperativos y requiriendo un reinicio manual para su recuperación. Cisco recomienda actualizar el software a las versiones corregidas para evitar posibles ataques.
Cisco publica actualizaciones críticas para corregir varias vulnerabilidades en Identity Services Engine (ISE)
lunes, 20 de abril de 2026
|
Publicado por
el-brujo
|
Editar entrada
Vulnerabilidad en Cisco Smart Software Manager permite a atacantes ejecutar comandos arbitrarios
domingo, 5 de abril de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha emitido una advertencia de seguridad urgente sobre una vulnerabilidad crítica en su plataforma Smart Software Manager On-Prem (SSM On-Prem). Esta herramienta es ampliamente utilizada por organizaciones empresariales para gestionar sus licencias de software de Cisco de manera local. Identificada como CVE-2026-20160, la falla tiene una puntuación de gravedad CVSS casi perfecta de 9.8 sobre 10. Si es explotada, permite a un atacante no autenticado ejecutar comandos arbitrarios
Vulnerabilidades críticas en CISCO IMC
viernes, 3 de abril de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha lanzado parches para corregir vulnerabilidades críticas en su Controlador de Gestión Integrada (IMC) (CVE-2026-20093, CVSS: 9,8) y Smart Software Manager On-Prem (CVE-2026-20160, CVSS: 9,8), que permiten a atacantes no autenticados eludir autenticación, obtener privilegios elevados y ejecutar comandos arbitrarios, afectando múltiples productos como servidores UCS y sistemas ENCS; aunque no hay evidencia de explotación activa, fallos recientes en Cisco han sido aprovechados por ciberdelincuentes.
Vulnerabilidad en Cisco Secure Firewall permite ejecución remota de código como usuario root
domingo, 29 de marzo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha emitido un aviso de seguridad urgente para abordar una vulnerabilidad crítica en su software Secure Firewall Management Center (FMC). Esta grave falla permite a atacantes remotos no autenticados ejecutar código arbitrario con privilegios de root completos. La vulnerabilidad, identificada como CVE-2026-20131, tiene una puntuación CVSS de 10.0, lo que la clasifica como crítica.
Ransomware Interlock explota Zero-Day crítico en Cisco FMC (CVE-2026-20131)
viernes, 27 de marzo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Explotación de vulnerabilidad 0-day de Cisco SD-WAN
sábado, 7 de marzo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha publicado un exploit de prueba de concepto (PoC) público para la CVE-2026-20127, una vulnerabilidad de gravedad máxima de día cero en el Cisco Catalyst SD-WAN Controller y el SD-WAN Manager que ha sido explotada activamente en la naturaleza desde al menos 2023. Cisco Talos está rastreando la actividad de la amenaza bajo el clúster UAT-8616, describiéndola como un "actor de amenazas cibernéticas altamente sofisticado" que apunta a infraestructuras críticas.
Vulnerabilidad en Cisco Secure Firewall permite ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha emitido un aviso de seguridad urgente sobre una vulnerabilidad crítica que afecta a su software Secure Firewall Management Center (FMC). Esta falla, calificada con la puntuación CVSS máxima de 10.0, permite a atacantes remotos y no autenticados ejecutar código arbitrario y obtener control total de nivel root sobre el sistema afectado.
Vulnerabilidad crítica de día cero en Cisco SD-WAN explotada desde 2023 para obtener acceso root
domingo, 1 de marzo de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco ha revelado una vulnerabilidad crítica de día cero en sus productos Catalyst SD-WAN que actores maliciosos han explotado desde 2023 para eludir la autenticación y obtener acceso de root. Identificada como CVE-2026-20127, la falla afecta a componentes clave de red y exige una actualización urgente debido a ataques activos.
CVE-2026-20127 se origina en un fallo en el mecanismo de autenticación de peering de Cisco Catalyst
Cisco corrige un zero-day crítico en Catalyst SD-WAN explotado presuntamente desde 2023
|
Publicado por
el-brujo
|
Editar entrada
Cisco publica una actualización que corrige un fallo crítico de ejecución remota en sus productos Unified Communications
sábado, 21 de febrero de 2026
|
Publicado por
el-brujo
|
Editar entrada
Cisco lanza una actualización crítica para solucionar la vulnerabilidad CVE-2026-20045 en sus productos Unified Communications, que permitía a atacantes ejecutar comandos remotos y obtener permisos de root sin autenticación.

Vulnerabilidad en Cisco Meeting Management permite a atacantes remotos subir archivos arbitrarios
jueves, 5 de febrero de 2026
|
Publicado por
el-brujo
|
Editar entrada
Se ha emitido un aviso de seguridad de alta gravedad por una vulnerabilidad crítica en el software Meeting Management de Cisco. Esta vulnerabilidad permite a atacantes remotos autenticados subir archivos maliciosos y obtener control total sobre el sistema afectado. La falla de seguridad, identificada como CVE-2026-20098, tiene una calificación de alta gravedad porque permite acceso de "root", el nivel más alto de permisos administrativos.



















