Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon Citrix urge parchear vulnerabilidad crítica de RCE en NetScaler


Citrix ha instado a sus clientes a parchear un fallo de seguridad crítico en NetScaler ADC y NetScaler Gateway. Esta vulnerabilidad de desbordamiento de memoria, identificada como CVE-2026-107406, podría permitir la ejecución remota de código (RCE) o provocar una denegación de servicio. El fallo afecta a dispositivos con configuraciones SAML específicas y cuenta con una puntuación de gravedad de 9.5 según CVSS v4.0.




PostHeaderIcon Gitea corrige 27 fallos de seguridad, incluyendo bypass de SSH y SSRF críticos


Gitea ha lanzado actualizaciones de seguridad para corregir 27 vulnerabilidades en sus versiones 28.0.0 y 28.1.0. Entre los fallos solucionados destacan un salto de autenticación SSH crítico y debilidades de solicitud de falsificación del lado del servidor (SSRF). Las correcciones afectan el acceso a cuentas, permisos de repositorios, flujos de trabajo automatizados y conexiones internas, por lo que se recomienda a los administradores priorizar esta actualización de forma urgente.




PostHeaderIcon wolfSSH 1.6.0 corrige 5 fallos de seguridad, incluido uno crítico de MITM


wolfSSL ha lanzado la versión wolfSSH 1.6.0 para corregir cinco vulnerabilidades de seguridad. Entre ellas destaca un fallo crítico de omisión de verificación de la clave del host, que podría permitir a un atacante suplantar un servidor SSH. La actualización, publicada el 6 de octubre de 2026, también soluciona problemas de escalada de privilegios en Windows, abuso del intercambio de claves no autenticado, canales de reenvío no autorizados y un error de corrupción de memoria en SFTP.




PostHeaderIcon Por tacaños con la ciberseguridad, un ransomware los llevó a la quiebra pocos meses después


Fallos críticos de seguridad, como una empresa que quebró tras un ataque de ransomware por no tener respaldos externos ni parches actualizados. Y un ataque de phishing sofisticado mediante suplantación de identidad que fue detenido gracias a un software de detección de inicios de sesión anómalos. Finalmente, resalta la importancia de usar MFA resistente al phishing para evitar robos de cuentas.




PostHeaderIcon Splunk corrige fallo crítico que permite ejecución remota de comandos


Splunk ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en Splunk Enterprise (CVE-2026-76268). Este fallo, con una puntuación CVSS v3.1 de 9.8, permitiría a un atacante ejecutar comandos del sistema operativo de forma remota sin necesidad de autenticarse, afectando específicamente a la API REST de Patroni en los miembros del clúster de búsqueda.




PostHeaderIcon Elastic corrige 14 fallos de seguridad, uno permite interceptar datos de usuarios


Elastic ha publicado 14 avisos de seguridad que afectan a Elasticsearch, Kibana y Elastic Agent/Endpoint. Destaca una vulnerabilidad de alta severidad en Kibana (CVE-2026-102406) con una puntuación CVSS de 8.8, la cual permite que usuarios delegados de Fleet intercepten datos de otros usuarios o equipos debido a un fallo en la verificación de propiedad durante la instalación de paquetes de integración.





PostHeaderIcon SonicWall corrige 4 fallos de SMA1000, incluido uno crítico SSRF CVSS 10


SonicWall ha corregido cuatro vulnerabilidades en sus dispositivos Secure Mobile Access (SMA) serie 1000, destacando una falla crítica de solicitud de falsificación del lado del servidor (SSRF) con una puntuación CVSS máxima de 10.0. Este error permitiría que un atacante remoto, sin necesidad de credenciales válidas, obligue al dispositivo a enviar solicitudes en su nombre para acceder a funciones internas y realizar operaciones no autorizadas.




PostHeaderIcon SonicWall alerta sobre un fallo de SSRF crítico en puertas de enlace SMA1000


SonicWall ha lanzado correcciones urgentes para una vulnerabilidad crítica de SSRF (CVE-2026-102255) que afecta a ciertos modelos de la serie SMA1000. Este fallo permitiría a atacantes remotos no autenticados realizar operaciones no autorizadas en la red interna. Aunque no hay evidencia de que se esté explotando actualmente, la empresa insta a los usuarios a actualizar sus equipos debido al historial de ataques contra estos dispositivos.


PostHeaderIcon Grave fallo en Atlassian permite a atacantes no autenticados leer archivos en 8 productos


Atlassian detectó una vulnerabilidad crítica (CVE-2026-21589) en 8 de sus productos Data Center que permite a atacantes sin acceso leer archivos sensibles del servidor. La falla tiene una calificación de 9.3/10 y ya ha sido corregida en las versiones de la nube, pero los clientes auto-alojados deben actualizar sus sistemas inmediatamente. Como medida temporal, la empresa recomienda restringir el acceso externo o aplicar reglas de bloqueo en el firewall.


PostHeaderIcon Vulnerabilidades de OpenSSH permitirían recuperar texto plano, escribir archivos e inyecciones


La versión OpenSSH 10.6, lanzada el 6 de octubre de 2026, corrige vulnerabilidades de seguridad que podrían permitir la exposición de secretos, la escritura de archivos fuera de las carpetas designadas o la inyección de shell en condiciones específicas. Esta actualización afecta tanto al cliente como al servidor, siendo fundamental para administradores y usuarios que utilizan SSH para transferencias de archivos y acceso remoto.


PostHeaderIcon Nuevo parche mejora rendimiento de Linux hasta un 40%


Kairui Song desarrolló el parche MGLRU-FG para el kernel Linux, logrando optimizar el rendimiento de la memoria hasta en un 40% mediante la promoción de páginas guiada por frecuencia.
 

PostHeaderIcon Atlassian corrige vulnerabilidades críticas en nueve productos


Atlassian ha revelado una vulnerabilidad crítica de acceso arbitrario a archivos (CVE-2026-21589) que afecta a ocho de sus productos, entre los que se incluyen Jira, Confluence y Bitbucket. Con una puntuación CVSS de 9.3, este fallo permite que atacantes no autenticados accedan a archivos específicos en el directorio raíz web de las aplicaciones afectadas.


PostHeaderIcon Nueva vulnerabilidad de día cero en NetScaler provoca caídas de SAML en ataques dirigidos


Citrix lanzó actualizaciones de seguridad para corregir la vulnerabilidad CVE-2026-88779 en NetScaler ADC y Gateway, la cual ha sido explotada en ataques zero-day. Este fallo de desbordamiento de memoria puede causar la denegación del servicio en despliegues que utilicen autenticación SAML. Se recomienda a los usuarios actualizar a las versiones más recientes para mitigar este riesgo ya catalogado por CISA.


PostHeaderIcon Dell urge a los administradores a corregir fallos críticos de CSM lo antes posible


Dell ha corregido varias vulnerabilidades críticas en sus Módulos de Almacenamiento de Contenedores (CSM) que permitían a atacantes remotos obtener control administrativo total sobre la infraestructura de almacenamiento y nodos de Kubernetes. Debido a la gravedad de estos fallos, la empresa insta a sus clientes a actualizar a la versión 1.18.0 o posterior inmediatamente. El reporte también destaca que, aunque estas fallas específicas no han sido explotadas aún, grupos de hackers estatales han abusado de otras vulnerabilidades de Dell en el pasado.




PostHeaderIcon Kiteworks corrige 126 vulnerabilidades en gran actualización de seguridad


Kiteworks ha lanzado una actualización de seguridad masiva para solucionar 126 vulnerabilidades en su plataforma de transferencia segura de datos y aplicaciones relacionadas. Las correcciones incluyen fallos críticos de secuestro de cuentas, errores de ejecución de código de alta severidad, omisión de seguridad, modificación no autorizada de datos, escalada de privilegios y condiciones de denegación de servicio.




PostHeaderIcon Debian corrige 1.313 fallos en actualización masiva contra DoS y escalada de privilegios


Debian ha lanzado una actualización de seguridad masiva para su núcleo de Linux que corrige 1,313 vulnerabilidades (CVE). Estas fallas podrían permitir la escalada de privilegios, la denegación de servicio (DoS) y la filtración de información. Las correcciones ya están disponibles para la versión estable de Debian, Trixie, en el paquete de fuente 6.12.111-1, según el aviso DSA-6528-1 publicado por Salvatore Bonaccorso.




PostHeaderIcon Citrix NetScaler se reinicia tras parche de día cero


Los clientes de Citrix NetScaler informan que sus dispositivos se reinician repetidamente tras instalar la actualización de emergencia 14.1-73.37, diseñada para corregir dos vulnerabilidades de día cero. El problema parece estar relacionado con tráfico de autenticación SAML manipulado que provoca la caída del servicio nsaaad. Citrix ha confirmado que sus equipos están rastreando este nuevo fallo de SAML y planean lanzar una solución.





PostHeaderIcon Cisco alerta sobre vulnerabilidad zero-day en SD-WAN aprovechada en ataques


Cisco lanzó actualizaciones críticas para corregir la vulnerabilidad *zero-day* CVE-2026-76504 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que atacantes no autenticados obtengan privilegios de administrador mediante solicitudes HTTP manipuladas. La empresa recomienda actualizar urgentemente el software a las versiones corregidas para mitigar este riesgo.


PostHeaderIcon TeamViewer recomienda corregir fallos graves «lo antes posible»


TeamViewer ha alertado a sus usuarios sobre varias vulnerabilidades de alta gravedad que podrían permitir a atacantes ejecutar código de forma remota o escalar privilegios en Windows, Linux y macOS. Aunque no se ha detectado que estén siendo explotadas activamente, la empresa urge a actualizar inmediatamente a la versión 15.82. Esta medida busca prevenir que ciberdelincuentes aprovechen estas fallas para acceder a sistemas ajenos y desplegar malware.


PostHeaderIcon OpenSSL corrige fallo grave que filtra memoria del servidor en texto plano


OpenSSL ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de alta gravedad (CVE-2026-84782). Este fallo, causado por una lectura fuera de límites en la lógica de retransmisión del saludo DTLS, podría exponer la memoria heap en texto plano o provocar la caída del proceso, generando una situación de denegación de servicio (DoS).