Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon Veeam corrige 7 fallos críticos que permitían la ejecución remota de código


Veeam ha corregido 7 fallos críticos en su software Backup & Replication que permitían ejecución remota de código, incluyendo vulnerabilidades con puntuaciones CVSS de hasta 9.9 como CVE-2026-21666 y CVE-2026-21708. Las versiones afectadas son 12.3.2.4165 y anteriores, solucionadas en la versión 12.3.2.4465 y 13.0.1.2067. La compañía advierte que los atacantes podrían explotar estos fallos en sistemas sin parchear, especialmente tras su divulgación, y recomienda actualizar urgentemente para evitar riesgos como ransomware, dado que Veeam ha sido blanco de ciberdelincuentes en el pasado.


PostHeaderIcon Actualización de seguridad de GitLab: parche para vulnerabilidades XSS y DoS en API


GitLab ha lanzado actualizaciones de seguridad urgentes para sus ediciones Community Edition (CE) y Enterprise Edition (EE) con el fin de abordar una amplia gama de vulnerabilidades. Las nuevas versiones 18.9.2, 18.8.6 y 18.7.6 solucionan un total de 15 problemas de seguridad, incluyendo fallos críticos de Cross-Site Scripting (XSS) y Denegación de Servicio (DoS). Se insta encarecidamente a los administradores de instancias autogestionadas a aplicar los parches correspondientes. 


PostHeaderIcon Ronda de parches: múltiples proveedores corrigen fallos en software empresarial y equipos de red


Varios proveedores lanzan parches críticos para corregir vulnerabilidades en software empresarial y equipos de red, incluyendo fallos como insecure deserialization en SAP NetWeaver y un auth bypass en interfaces de gestión, según reporta The Hacker News.


PostHeaderIcon Actualización de seguridad de SAP: parche para múltiples vulnerabilidades que permiten ejecución remota de código


SAP publicó 15 nuevas notas de seguridad en su Patch Day de marzo de 2026, abordando una serie de vulnerabilidades en su portafolio de productos, incluyendo dos fallos críticos que podrían permitir la ejecución remota de código y el compromiso total del sistema. SAP insta encarecidamente a todos sus clientes a visitar su Portal de Soporte y priorizar la aplicación de los parches para proteger sus entornos SAP.



PostHeaderIcon Microsoft corrige 79 fallos y dos zero-days en el Patch Tuesday de marzo de 2026


Microsoft corrige 79 vulnerabilidades en su Patch Tuesday de marzo 2026, incluyendo dos zero-days divulgadas públicamente, aunque no se detallan los productos afectados ni riesgos específicos.




PostHeaderIcon Actualización de seguridad de Fortinet: parche para múltiples vulnerabilidades que permiten ejecución de comandos maliciosos


Fortinet publicó un amplio aviso de seguridad el 10 de marzo de 2026, abordando once vulnerabilidades en sus productos empresariales principales, incluyendo FortiManager, FortiAnalyzer, FortiSwitchAXFixed y FortiSandbox. Los fallos van desde bypass de autenticación y desbordamientos de búfer hasta inyección de comandos del sistema operativo e inyección SQL, varios de los cuales podrían permitir a atacantes remotos ejecutar comandos arbitrarios o escalar privilegios.




PostHeaderIcon Microsoft admite que rompió Windows 10 justo tras el fin de soporte: ahora meses después lanza un parche de emergencia


Microsoft admite que una actualización rompió el entorno de recuperación de Windows 10 tras el fin de soporte y lanzó un parche de emergencia meses después para solucionarlo.


PostHeaderIcon Vulnerabilidades críticas en Trend Micro Apex One permiten ejecución de código malicioso


Trend Micro ha lanzado parches para múltiples vulnerabilidades en Apex One, que van desde gravedad Alta hasta Crítica, incluyendo problemas en la consola de gestión que pueden derivar en la ejecución remota de código (RCE). Las CVE afectadas van desde CVE-2025-71210 hasta CVE-2025-71217, con puntuaciones CVSS v3 que oscilan entre 7.2 y 9.8. El aviso de febrero de 2026 enumera Apex One 2019 (on-prem) en Windows



PostHeaderIcon Actualización de seguridad de Android: parche para 129 vulnerabilidades y un fallo de día cero explotado activamente


Google ha publicado su muy esperado Boletín de Seguridad de Android de marzo de 2026, ofreciendo correcciones críticas para 129 vulnerabilidades de seguridad en todo el ecosistema Android. Esta masiva actualización representa una de las cifras más altas de parches emitidos en un solo mes en los últimos años. 



PostHeaderIcon Múltiples vulnerabilidades en VMware Aria permiten ataques de ejecución remota de código


Broadcom emitió el aviso de seguridad VMSA-2026-0001 el 24 de febrero de 2026, revelando tres vulnerabilidades en VMware Aria Operations que representan riesgos, incluyendo la ejecución remota de código. Las organizaciones que utilizan productos afectados deben priorizar la aplicación de parches para mitigar posibles exploits. VMware Aria Operations, un componente clave en productos como VMware Cloud Foundation, Telco Cloud Platform y Telco Cloud Infrastructure,



PostHeaderIcon Google Chrome publica actualización de seguridad de emergencia para corregir 3 vulnerabilidades graves


Google ha lanzado una actualización de seguridad crítica para su navegador Chrome, publicando la versión 145.0.7632.116/117 para usuarios de Windows y macOS, mientras que los usuarios de Linux reciben la versión 144.0.7559.116. La actualización, que se implementará de manera progresiva en los próximos días y semanas, aborda tres vulnerabilidades de alta gravedad que podrían exponer a los usuarios a riesgos significativos si no se parchean. 




PostHeaderIcon Vulnerabilidad crítica en teléfonos Grandstream permite interceptar llamadas


Vulnerabilidad crítica CVE-2026-2329 en teléfonos Grandstream GXP1600 permite ejecución remota de código sin autenticación, facilitando la interceptación de llamadas y el robo de credenciales; ya existe un parche pero supone un riesgo para empresas sin actualizar.



PostHeaderIcon CISA alerta: una RCE en BeyondTrust ya se explota en ataques de ransomware


La CISA alerta sobre la explotación activa de la vulnerabilidad CVE-2026-1731 en BeyondTrust Remote Support y Privileged Remote Access, usada en ataques de ransomware, instando a parchear urgentemente sistemas on-prem/self-hosted expuestos.




PostHeaderIcon Vulnerabilidad de día cero en MSHTML permite a atacantes eludir la seguridad en la red


Microsoft ha lanzado un parche de seguridad urgente para una crítica vulnerabilidad de día cero (CVE-2026-21513) que afecta al MSHTML Framework, la cual fue explotada activamente antes de que se dispusiera de una solución. La falla permite a los atacantes eludir las funciones de seguridad de Windows sin necesidad de privilegios elevados, poniendo en riesgo a millones de sistemas.




PostHeaderIcon Actualizaciones de seguridad de FEBRERO para todas las empresas


Microsoft lanzó actualizaciones de seguridad en febrero para corregir 59 fallas, incluyendo 6 vulnerabilidades explotadas activamente (como CVE-2026-21510 y CVE-2026-21513), 5 críticas y actualizó certificados de Arranque Seguro para evitar su expiración en junio de 2026. También se parchearon fallos en Azure (como CVE-2026-24300) y se reforzaron protecciones por defecto en Windows.


PostHeaderIcon Día de parches de seguridad de SAP: vulnerabilidades críticas de inyección de código en SAP CRM y SAP S/4HANA solucionadas


El Día de Parches de Seguridad de SAP de febrero de 2026 incluyó correcciones que SAP insta a los clientes a priorizar para reducir la exposición en cargas de trabajo empresariales críticas. La publicación contiene 26 nuevas Notas de Seguridad de SAP y una actualización a una nota publicada anteriormente. 



PostHeaderIcon Microsoft corrige 54 vulnerabilidades en el Patch Tuesday de febrero de 2026, incluidas 6 de día cero


Microsoft publicó sus actualizaciones de Patch Tuesday de febrero de 2026 el 10 de febrero, abordando 54 vulnerabilidades, incluyendo seis zero-days en Windows, Office, Azure y herramientas de desarrollo. Las actualizaciones corrigen problemas en productos como Windows Remote Desktop Services, Microsoft Defender, servicios de Azure, GitHub Copilot, Visual Studio Code, Microsoft Exchange y aplicaciones de Office. Las calificaciones de gravedad incluyen dos fallos Críticos


PostHeaderIcon F5 corrige vulnerabilidades críticas en BIG-IP, NGINX y productos relacionados


F5 publicó su Notificación Trimestral de Seguridad de Febrero de 2026 el 4 de febrero, anunciando varias vulnerabilidades de severidad media y baja (CVEs), además de una exposición de seguridad que afecta a BIG-IP, NGINX y servicios en contenedores. Estos problemas surgen principalmente de riesgos de denegación de servicio (DoS) y debilidades de configuración, lo que podría interrumpir entornos de alto tráfico como firewalls de aplicaciones web (WAF) e ingress de Kubernetes


PostHeaderIcon 12 años después Apple actualiza el iPhone 5s y otros móviles y iPad antiguos con iOS 12, es muy importante hacerlo si tienes uno


Apple lanza un parche de seguridad crítico para el iPhone 5s y otros dispositivos antiguos con iOS 12, 12 años después, siendo esencial actualizarlos para protegerlos.



PostHeaderIcon Múltiples vulnerabilidades en GitLab permiten eludir 2FA y ataques DoS


Se han lanzado parches de seguridad críticos que abordan cinco vulnerabilidades en las versiones 18.8.2, 18.7.2 y 18.6.4, tanto para la Community Edition (CE) como para la Enterprise Edition (EE). Estos parches resuelven problemas que van desde fallos de autenticación de alta gravedad hasta condiciones de denegación de servicio que afectan la funcionalidad principal de la plataforma.