Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon Vulnerabilidad Nginx-poolslip permite DoS y ejecución de código


Se ha revelado una vulnerabilidad denominada nginx-poolslip (CVE-2026-9256) que afecta tanto a NGINX Plus como a NGINX Open Source. Este fallo puede ser explotado por un atacante remoto no autenticado a través de HTTP, permitiendo ataques de denegación de servicio (DoS) y la ejecución de código, por lo que se insta a los administradores a aplicar los parches de emergencia inmediatamente.



PostHeaderIcon Ubiquiti corrige tres vulnerabilidades críticas en UniFi OS


Ubiquiti ha lanzado actualizaciones de seguridad para corregir cinco vulnerabilidades críticas en UniFi OS, incluyendo tres de severidad máxima que permitirían a atacantes remotos realizar cambios no autorizados, acceder a archivos o ejecutar comandos. Debido a que existen miles de dispositivos expuestos a internet, se urge a los usuarios a actualizar sus sistemas. Estas fallas se suman a un historial de ataques previos contra productos de la marca por parte de cibercriminales y grupos estatales.





PostHeaderIcon Splunk corrige vulnerabilidades que permiten ataques DoS y exposición de datos


Splunk ha lanzado actualizaciones de seguridad para corregir múltiples vulnerabilidades en Splunk Enterprise, Splunk Cloud Platform y el Splunk AI Toolkit. Estos fallos, identificados como CVE-2026-20238, CVE-2026-20239 y CVE-2026-20240, podrían permitir la exposición de datos sensibles y provocar condiciones de denegación de servicio (DoS).


PostHeaderIcon Claude Mythos AI detecta 10.000 vulnerabilidades graves en software popular


Anthropic lanzó el Proyecto Glasswing y el modelo Claude Mythos Preview, que han detectado miles de vulnerabilidades críticas en software global y proyectos de código abierto. Esta capacidad de la IA para hallar fallos más rápido de lo que se pueden reparar impulsa a las empresas a acelerar sus ciclos de parcheo. Para evitar riesgos, estos modelos avanzados aún no son públicos, aunque existen programas de verificación para profesionales de la ciberseguridad.



PostHeaderIcon Ubiquiti parchea vulnerabilidades críticas de UniFi OS que permiten escalada de privilegios remota


Ubiquiti Networks ha lanzado actualizaciones de seguridad urgentes para corregir una serie de vulnerabilidades críticas en su plataforma UniFi OS. Estos fallos graves podrían permitir que atacantes remotos no autenticados ejecuten código arbitrario, escalen privilegios y comprometan seriamente la infraestructura de red empresarial. En total, el fabricante ha parcheado cinco problemas de seguridad distintos.



PostHeaderIcon Vulnerabilidades críticas en Chrome permiten ejecución remota de código


Google ha lanzado una actualización de seguridad urgente para Chrome que soluciona 16 vulnerabilidades, incluyendo dos calificadas como críticas que podrían permitir a los atacantes ejecutar código arbitrario en los sistemas afectados. El canal estable se ha actualizado a las versiones 148.0.7778.178/179 para Windows y Mac, y 148.0.7778.178 para Linux.


PostHeaderIcon Vulnerabilidad crítica en Drupal Core


Drupal ha publicado la alerta SA-CORE-2026-004 sobre una vulnerabilidad de inyección SQL que afecta principalmente a sitios con PostgreSQL, permitiendo la exposición de datos y ejecución de código. Se recomienda a todas las instalaciones actualizar inmediatamente para corregir este fallo y otros riesgos en Symfony y Twig.



PostHeaderIcon Drupal lanzará actualizaciones críticas de seguridad el 20 de mayo y recomienda preparar los sitios


Drupal lanzará una actualización de seguridad crítica para todas sus ramas compatibles el 20 de mayo de 2026. Se recomienda a los administradores reservar tiempo para actualizar sus sitios inmediatamente y evitar posibles exploits. Aquellos que usen versiones obsoletas como Drupal 8 o 9 deben migrar a la versión 10.6, ya que los parches manuales no garantizan una solución completa.




PostHeaderIcon Atacantes de NGINX Rift actúan rápido contra servidores expuestos


Se ha detectado la explotación activa de "NGINX Rift" (CVE-2026-42945), una vulnerabilidad de desbordamiento de búfer presente desde 2008 en NGINX. Aunque puede causar la caída del servidor, la ejecución remota de código es improbable en sistemas modernos debido a las protecciones de memoria actuales. No obstante, se estima que unos 5,7 millones de servidores están expuestos y requieren actualización. 

 


PostHeaderIcon Cisco revela una nueva vulnerabilidad 0-day de escalada de privilegios en SD-WAN


Cisco lanzó un parche urgente para corregir la vulnerabilidad CVE-2026-20182, que permite a atacantes remotos obtener privilegios de administrador sin autenticación en Catalyst SD-WAN. Este fallo crítico permite manipular configuraciones de red, interceptar tráfico o robar datos, y ya ha sido explotado como un día cero. Cisco recomienda aplicar las actualizaciones inmediatamente y revisar los registros de acceso para detectar posibles intrusiones.


PostHeaderIcon Bienvenidos al vulnpocalipsis, donde la IA acelera la detección de fallos y los parches se multiplican sin control


Empresas como Microsoft, Palo Alto Networks y Mozilla están utilizando modelos de IA avanzados para detectar vulnerabilidades en sus códigos a una velocidad sin precedentes. Aunque esto permite corregir fallos antes de que sean explotados, ha generado un aumento masivo de parches y una carga de trabajo mucho mayor para los administradores de sistemas. Los expertos advierten que existe una ventana crítica de pocos meses para superar la capacidad de los atacantes antes de que los exploits impulsados por IA se vuelvan la norma.



PostHeaderIcon Cisco alerta sobre vulnerabilidad crítica de SD-WAN aprovechada en ataques zero-day


Cisco ha alertado sobre una vulnerabilidad crítica (CVE-2026-20182) en su Catalyst SD-WAN Controller que permite el bypass de autenticación y el acceso administrativo. Este fallo, ya explotado en ataques "zero-day", permite a los atacantes manipular la configuración de la red e insertar dispositivos maliciosos. Cisco insta a actualizar el software inmediatamente, ya que es la única forma de remediar totalmente el problema.


PostHeaderIcon Nueva vulnerabilidad en Fragnesia Linux permite obtener privilegios de root


Las distribuciones de Linux están lanzando parches para "Fragnesia" (CVE-2026-46300), una vulnerabilidad de alta severidad que permite a atacantes locales obtener privilegios de root. El fallo reside en el subsistema XFRM ESP-in-TCP y afecta a todos los kernels anteriores al 13 de mayo de 2026. Se recomienda actualizar el sistema inmediatamente o aplicar mitigaciones eliminando los módulos del kernel afectados.


PostHeaderIcon 3 fallos graves en bases de datos MCP, uno de ellos sigue sin parchear


Se descubrieron vulnerabilidades en servidores MCP de Apache Doris, Apache Pinot y Alibaba RDS que permitirían ejecutar comandos SQL maliciosos o extraer metadatos sensibles. Mientras que Apache ya lanzó parches y correcciones, Alibaba decidió no solucionar el fallo en su sistema. El experto Tomer Peled advierte que estas fallas reflejan una falta de validación de seguridad generalizada en el desarrollo de servidores MCP.





PostHeaderIcon Microsoft soluciona 138 vulnerabilidades, incluyendo fallos de ejecución remota en DNS y Netlogon


Microsoft lanzó parches para 138 vulnerabilidades de seguridad, de las cuales 30 son críticas y afectan a diversos productos como Windows, Azure y Teams. Entre los fallos más graves destacan errores de ejecución de código remoto y escalada de privilegios, algunos detectados mediante un nuevo sistema de inteligencia artificial. Además, la empresa insta a actualizar los certificados de Secure Boot antes del 26 de junio para evitar fallos catastróficos en el arranque.




PostHeaderIcon Impactante Patch Tuesday incluye 30 vulnerabilidades críticas de Microsoft


Microsoft lanzó correcciones para 137 vulnerabilidades, destacando 30 fallos críticos y el uso de su nueva IA, MDASH, para detectar errores. Entre los riesgos más graves se encuentran vulnerabilidades de ejecución remota de código en Windows DNS Client y Netlogon, que requieren parcheo inmediato. A pesar del volumen de fallos, no se han reportado ataques activos y una vulnerabilidad de nivel 10 en Azure DevOps ya fue mitigada.




PostHeaderIcon Vulnerabilidades en Zoom Rooms y Workplace permiten escalar privilegios


Zoom ha lanzado parches urgentes para corregir tres vulnerabilidades en Zoom Rooms para Windows. Estos fallos de seguridad podrían permitir que atacantes locales logren una escalada de privilegios, otorgándoles el control total del sistema afectado.




PostHeaderIcon SAP soluciona vulnerabilidades críticas en Commerce Cloud y S/4HANA


SAP lanzó actualizaciones de seguridad en mayo de 2026 para corregir 15 vulnerabilidades, incluyendo dos críticas en Commerce Cloud y S/4HANA que permiten la ejecución de código remoto e inyecciones SQL. El aviso también soluciona fallos de severidad alta y media, como XSS y denegación de servicio. Aunque no hay evidencia de explotación actual, se recomienda aplicar los parches para evitar accesos no autorizados a datos sensibles.



PostHeaderIcon Fortinet alerta sobre vulnerabilidades críticas de ejecución remota de código en FortiSandbox y FortiAuthenticator


Fortinet lanzó actualizaciones de seguridad para corregir dos vulnerabilidades críticas en FortiSandbox y FortiAuthenticator que permitirían la ejecución de código remoto no autorizado. Aunque no se han reportado ataques activos para estas fallas específicas, la empresa insta a actualizar los sistemas debido al historial de explotación de sus productos en ataques de ransomware y ciberespionaje.



PostHeaderIcon Mozilla soluciona 271 vulnerabilidades en Firefox utilizando Claude Mythos


Mozilla ha parcheado 271 vulnerabilidades en Firefox utilizando Claude Mythos, destacando que se produjeron casi cero falsos positivos.