Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon SolarWinds corrige vulnerabilidad de clave embebida en ARM que permitía ejecución remota de código sin autenticación


SolarWinds lanzó actualizaciones de seguridad para corregir vulnerabilidades graves en sus productos. Destaca un fallo en Access Rights Manager que permitía la ejecución remota de código, además de errores críticos en Web Help Desk y 16 fallos en Serv-U. Se recomienda actualizar a las versiones más recientes para evitar riesgos de seguridad.


PostHeaderIcon Apps de Android ya pueden detectar parches de seguridad faltantes


Android ha lanzado nuevas librerías de Estado de Seguridad que permiten a las aplicaciones y herramientas empresariales verificar si un dispositivo carece de parches de seguridad importantes. Esta actualización ofrece a los desarrolladores una visión más detallada que el nivel de parche mensual tradicional, facilitando la identificación de componentes del sistema sin actualizar, actualizaciones pendientes y correcciones de vulnerabilidades específicas.


PostHeaderIcon Amazon solucionará el fallo de Fire TV


Amazon aclara que los Fire TV no han dejado de funcionar; se trató de un error en los permisos de apps externas que se solucionará automáticamente mediante un parche.




PostHeaderIcon Microsoft soluciona vulnerabilidad crítica en Azure AI Foundry que permitía escalar privilegios sin autorización


Microsoft solucionó varias vulnerabilidades críticas, destacando una de máxima severidad en Azure AI Foundry que permitía la escalada de privilegios. Los fallos en servicios de nube ya fueron mitigados sin requerir acción del usuario, mientras que otros errores en Windows 11 fueron corregidos mediante actualizaciones. Además, se reportó que algunos fallos previos están siendo explotados por grupos de espionaje.


PostHeaderIcon Cisco alerta sobre un zero-day de severidad máxima en ISE aprovechado en ataques


Cisco ha lanzado actualizaciones urgentes para corregir una vulnerabilidad de severidad máxima (CVE-2026-76460) en Cisco ISE que está siendo explotada activamente. El fallo permite a atacantes remotos evadir la autenticación y obtener acceso no autorizado al sistema a través de una API. Debido a que no existen soluciones temporales, la empresa recomienda encarecidamente actualizar el software a las versiones corregidas de inmediato.




PostHeaderIcon Actualización crítica de Oracle: 673 vulnerabilidades corregidas


Oracle ha lanzado una de sus mayores actualizaciones de seguridad mensuales hasta la fecha, lanzando 673 nuevos parches en su Actualización Crítica de Seguridad (CSPU) de septiembre de 2026. Estas correcciones buscan cerrar fallos graves en su cartera de software empresarial, abarcando 17 familias de productos e incluyendo más de 100 vulnerabilidades de severidad crítica.


PostHeaderIcon Microsoft lanza parche urgente para Windows 11 y 10


Microsoft lanza una actualización de emergencia para Windows 11 y 10 con el fin de solucionar errores críticos introducidos por el último parche de seguridad.


PostHeaderIcon Un simple correo electrónico permite obtener acceso root en los dispositivos de seguridad de Cisco


Criminales están explotando una vulnerabilidad crítica (CVE-2026-76461) en el Cisco Secure Email Gateway que permite obtener acceso de root mediante correos maliciosos. No existen soluciones temporales, por lo que la única opción es instalar los parches de AsyncOS proporcionados por Cisco. Se recomienda a los administradores revisar logs externos y, en casos de compromiso, reinstalar completamente los sistemas virtuales.




PostHeaderIcon Mythos convirtió los parches de 2026 en un caos, pero podría facilitar todo en 2027


Un experto de Gartner sugiere que el aumento actual de vulnerabilidades detectadas por IA es positivo, ya que permite limpiar bases de código antiguas. Se prevé que para 2027 disminuya la gravedad de los fallos gracias a que la IA optimizará tanto la detección como la reparación de errores.


PostHeaderIcon Apple lanza gran actualización de seguridad que corrige 273 vulnerabilidades


Apple ha lanzado una de sus mayores actualizaciones de seguridad coordinadas, solucionando 273 vulnerabilidades críticas en diversos dispositivos, incluyendo iPhone, iPad, Mac, Apple Watch, Apple TV, Vision Pro, Safari y Xcode. Los parches fueron distribuidos el 14 de septiembre de 2026 a través de las versiones 27 de sus sistemas operativos.




PostHeaderIcon CISA incorpora cinco vulnerabilidades activas de Artifactory, ScreenConnect y RouterOS a su catálogo KEV


a CISA añadió cinco vulnerabilidades críticas de JFrog Artifactory, ConnectWise ScreenConnect y MikroTik RouterOS a su catálogo de fallos explotados activamente. Estos errores permiten a los atacantes escalar privilegios, ejecutar código malicioso y tomar control administrativo de los sistemas afectados. Se insta a las organizaciones a aplicar los parches de seguridad urgentes para evitar intrusiones y despliegues de puertas traseras.


PostHeaderIcon GitLab pide a sus usuarios corregir una vulnerabilidad crítica de salto de directorio


GitLab ha instado a sus usuarios a actualizar sus servidores inmediatamente para corregir dos vulnerabilidades críticas: una de salto de directorio (CVE-2026-85706) que permite leer archivos arbitrarios y otra de deserialización insegura (CVE-2026-87719). Las correcciones ya están disponibles en las versiones 19.3.2, 19.2.6 y 19.1 para las ediciones CE y EE. GitLab.com ya ha sido actualizado, por lo que solo los usuarios de instalaciones autogestionadas deben tomar medidas.




PostHeaderIcon Vulnerabilidad crítica de lectura de archivos en GitLab atrae ataques reales tras su divulgación


GitLab lanzó parches urgentes para corregir vulnerabilidades críticas, destacando la CVE-2026-85706 con puntuación máxima de riesgo. Este fallo permite que usuarios no autenticados lean archivos sensibles del servidor, y ya se han detectado intentos de explotación activa. Se recomienda a las organizaciones actualizar sus instancias a las versiones 19.3.2, 19.2.6 o 19.1.8 inmediatamente.




PostHeaderIcon Vulnerabilidades críticas de VPN de Check Point permiten ejecución remota de código


Check Point Software ha corregido dos vulnerabilidades críticas relacionadas con sus VPN, identificadas como CVE-2026-85102 y CVE-2026-85103. Ambas fallas presentan una puntuación máxima de CVSS de 9.8 y podrían permitir la ejecución remota de código (RCE) sin autenticación bajo condiciones específicas. Estas vulnerabilidades fueron descubiertas por el propio equipo de investigación de Check Point, quienes informaron que no hay evidencia de que hayan sido explotadas activamente.




PostHeaderIcon Chrome 153 corrige 230 vulnerabilidades, incluido un 0-day explotado


Google ha lanzado Chrome 153 para Windows, Mac y Linux. Esta actualización destaca por incluir 230 correcciones de seguridad, siendo uno de los lotes de parches más grandes en la historia reciente del navegador, incluyendo la resolución de una vulnerabilidad de día cero que ya estaba siendo explotada.




PostHeaderIcon Récord de parches en Windows 11


Microsoft ha lanzado una actualización de seguridad para Windows 11 que bate récords al solucionar 974 vulnerabilidades.



PostHeaderIcon Parche masivo de Microsoft septiembre 2026: 973 vulnerabilidades corregidas, incl. 2 zero-days


Microsoft lanzó sus actualizaciones de seguridad de Patch Tuesday en septiembre de 2026, solucionando 973 vulnerabilidades. Entre ellas, se incluyen dos vulnerabilidades de día cero que ya habían sido explotadas en ataques. Estas actualizaciones afectan a Windows, Microsoft Office, SQL Server y Exchange, y llegan tras la implementación de un nuevo sistema de escaneo basado en inteligencia artificial para la detección de fallos en el código de Windows.




PostHeaderIcon Actualizaciones de seguridad de SAP septiembre 2026: fallos críticos corregidos


SAP ha lanzado sus actualizaciones del Día del Parche de Seguridad de septiembre de 2026, que incluyen 19 nuevas notas de seguridad y una actualización de una nota previa. Estos parches corrigen vulnerabilidades en diversos productos empresariales, destacando SAP NetWeaver, SAP S/4HANA, SAP Commerce Cloud, SAP Integration Suite, entre otros.


PostHeaderIcon Roundcube Webmail corrige 12 fallos de seguridad, incluyendo XSS y SSRF


Roundcube Webmail ha lanzado actualizaciones de seguridad para sus ramas 1.6 LTS y 1.7 (versiones 1.6.19 y 1.7.4) para corregir 12 vulnerabilidades. Estos fallos podrían exponer a usuarios y servidores a ataques de cross-site scripting (XSS), inyección de encabezados de correo electrónico, acceso a datos de otros usuarios, evasión de contenido remoto y server-side request forgery (SSRF).

Roundcube - open source webmail software


PostHeaderIcon OpenVPN corrige 7 fallos de seguridad en VPN y Windows


El proyecto OpenVPN ha lanzado la versión 2.7.7, una actualización centrada en la seguridad que corrige siete vulnerabilidades. Estas fallas afectan tanto a la capa de fiabilidad del núcleo del software como a sus componentes de servicio específicos para Windows. La actualización, publicada el 3 de septiembre de 2026, soluciona problemas que incluyen condiciones de denegación de servicio (DoS), lecturas excesivas de búfer y omisiones de configuración que podrían permitir a atacantes ejecutar configuraciones de VPN no autorizadas.