Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6779
)
-
▼
septiembre
(Total:
37
)
-
Ciberataque a Boston Scientific interrumpe producc...
-
Usan enlaces reales de ChatGPT para instalar malwa...
-
WordPress usa IA para hallar fallos de seguridad
-
Casi 22.000 servidores de Microsoft Exchange en ri...
-
Google lanza Pics para competir con Canva
-
Cinco venezolanos se declaran culpables de vaciar ...
-
Fingen ser reclutadores para infectar a desarrolla...
-
Explotan fallos críticos en Langflow y Rails
-
Firefox 155: actualizaciones cada dos semanas
-
Filtración de datos en Novocure afecta a más de 1....
-
13 paquetes maliciosos de Packagist atacan iPhones...
-
Cronos reinicia su blockchain tras el hackeo de 74...
-
Ciberataques sanitarios afectan a marcapasos y a m...
-
Atacantes aprovechan fallos críticos en Langflow y...
-
OpenClaw 2.0 intenta maquillar un desastre de segu...
-
IA desborda a mantenedores de Linux con fallos
-
Microsoft advierte sobre ataques de TerminalFix qu...
-
El MacBook Neo desgasta el SSD de forma exagerada ...
-
Iraníes se hacen pasar por reclutadores para distr...
-
ChatGPT supera los 45 millones de usuarios y las o...
-
Vulneran routers de Cisco para espiar redes e infr...
-
UE clasifica a ChatGPT, Reddit y Roblox como gigan...
-
Sony y Warner demandan a Anthropic por robo de can...
-
Atacan cuentas root de AWS en más de 150 organizac...
-
Secuestro de BGP desvía tráfico de Softaculous par...
-
HardBreacher reporta zero-day de escalada de privi...
-
El fraude laboral de Corea del Norte se extiende m...
-
Project Helix superará a Xbox
-
Detectan 19 extensiones de Chrome y Edge diseñadas...
-
TerminalFix despliega backdoor de túnel inverso me...
-
Brave lanza alias de correo para proteger tu priva...
-
Fallos en routers D-Link permiten cambiar contrase...
-
Android 17 añade protección contra el rastreo Wi-Fi
-
Debian permite la IA generativa en Linux
-
KVM: varias PC en un solo ordenador
-
Ubuntu 26.04.1 LTS ya disponible
-
KDE Gear 26.08: novedades en Dolphin
-
-
▼
septiembre
(Total:
37
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
vulnerabilidad
(
1776
)
seguridad
(
1757
)
software
(
1066
)
hardware
(
909
)
google
(
775
)
Malware
(
710
)
privacidad
(
671
)
ransomware
(
537
)
Windows
(
521
)
exploit
(
491
)
android
(
473
)
linux
(
428
)
cve
(
375
)
nvidia
(
303
)
tutorial
(
300
)
manual
(
282
)
hacking
(
260
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
140
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
119
)
youtube
(
83
)
firmware
(
81
)
herramientas
(
80
)
firefox
(
79
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
69
)
office
(
62
)
antivirus
(
52
)
hack
(
52
)
Kernel
(
49
)
javascript
(
49
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Casi 22.000 servidores de Microsoft Exchange en riesgo de ataques de secuestro
miércoles, 2 de septiembre de 2026
|
Publicado por
el-brujo
|
Editar entrada
Casi 22,000 servidores de Microsoft Exchange siguen expuestos a una vulnerabilidad grave (CVE-2026-62911) que permite a los atacantes tomar el control total de los buzones de correo de los usuarios. Aunque Microsoft ya lanzó el parche en agosto de 2026, miles de servidores, especialmente en EE. UU. y Alemania, aún no han sido actualizados. Expertos advierten que ya existe código para explotar este fallo, instando a las empresas a aplicar las actualizaciones urgentemente.

Fallos críticos de ServiceNow permiten ejecutar código y acceder a datos
domingo, 30 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
ServiceNow ha lanzado actualizaciones de seguridad para corregir cuatro vulnerabilidades en su Now Platform y en su plataforma de IA. Entre ellas, se encuentran tres fallos críticos que podrían permitir a atacantes no autenticados ejecutar código, acceder a datos sensibles, modificar registros o escalar privilegios. Estas vulnerabilidades fueron confirmadas en el aviso de CVE de agosto de 2026.
PaperCut lanza un segundo parche de emergencia para corregir vulnerabilidades explotadas
|
Publicado por
el-brujo
|
Editar entrada
PaperCut lanzó un segundo parche de emergencia para sus softwares NG y MF tras detectarse vulnerabilidades críticas (CVE-2026-82078 y CVE-2026-81578) que permiten saltar la autenticación y ejecutar código remoto. El nuevo parche es necesario incluso para quienes instalaron la primera versión, ya que se descubrieron formas de evadir las correcciones iniciales. Se recomienda a los usuarios actualizar urgentemente y restringir el acceso a las interfaces web.
Grave fallo de cPanel podría permitir que un usuario de hosting tome el control total del servidor
sábado, 29 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
cPanel lanzó parches para una vulnerabilidad crítica (CVE-2026-65643) que permitía ejecutar código como usuario root a través de la gestión de dominios. El fallo afecta a todas las versiones compatibles y otorga control total del servidor a atacantes autenticados. Se recomienda a los administradores actualizar inmediatamente a las versiones corregidas para evitar riesgos de seguridad.
Vulnerabilidades de TeamViewer permiten ejecución remota de código
|
Publicado por
el-brujo
|
Editar entrada
TeamViewer ha corregido la vulnerabilidad de severidad alta CVE-2026-16444, la cual permitía que atacantes autenticados en sesiones remotas escribieran archivos en ubicaciones no deseadas y, potencialmente, ejecutaran código con privilegios de usuario. Este fallo, detallado en el boletín de seguridad TV-2026-1008, afecta a las implementaciones de TeamViewer Remote, Tensor y ONE que utilicen componentes del cliente de escritorio vulnerables.
Más de 8.300 servidores Gitea expuestos a ataques de ejecución de código
|
Publicado por
el-brujo
|
Editar entrada
Más de 8,300 instancias de Gitea siguen vulnerables a una falla crítica de inyección de código (CVE-2026-60004) que permite la ejecución remota de comandos. Los atacantes pueden aprovechar el registro abierto por defecto para crear cuentas y desplegar malware de minería de criptomonedas. Ante esto, CISA y Gitea instan a los usuarios a actualizar urgentemente a la versión 1.27.1.
Next.js corrige fallos críticos de AVIF y Windows que permitían RCE sin autenticación
viernes, 28 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Vercel lanzó parches críticos para Next.js que corrigen dos vulnerabilidades de ejecución remota de código: una afecta a servidores Windows mediante saltos de ruta y otra ocurre al procesar archivos de imagen AVIF maliciosos. Se recomienda actualizar inmediatamente a las versiones 15.5.24 o 16.3.3, aunque las aplicaciones alojadas en Vercel ya están protegidas. Las versiones afectadas abarcan desde la 10.0.0 hasta la 16.3.2, dependiendo del fallo específico.
PaperCut sufre un ataque de día cero que está golpeando fuerte a sus clientes
|
Publicado por
el-brujo
|
Editar entrada
PaperCut ha emitido una alerta urgente por una vulnerabilidad en sus software de gestión de impresión que permite ataques a través de la interfaz web. La empresa recomienda retirar los servidores del internet público o aplicar un parche de emergencia no oficial mientras desarrollan una solución definitiva. Otros temas destacados incluyen nuevas Mac Mini de Apple y multas a un bloqueador de llamadas.
21 fallos críticos de Ubiquiti UniFi permiten saltar autenticación, inyectar comandos y escalar privilegios
jueves, 27 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Ubiquiti ha solucionado 21 vulnerabilidades de severidad crítica que afectaban a casi toda su línea de productos UniFi. La empresa advirtió que atacantes con acceso a la red podrían encadenar estos fallos para evadir la autenticación, inyectar comandos y tomar el control total de routers, cámaras, sistemas de control de acceso y puertas de enlace en la nube.
Fallos de OpenSSL permiten colapsar servidores y corromper memoria
miércoles, 26 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
OpenSSL ha emitido un nuevo aviso de seguridad revelando siete vulnerabilidades en su biblioteca criptográfica. Estas fallas varían desde errores de escritura que corrompen el montón (heap) hasta problemas de agotamiento de memoria en las implementaciones de QUIC y DTLS.
Los fallos afectan a diversas ramas ampliamente desplegadas, incluyendo OpenSSL 4.0, 3.6, 3.5, 3.4 y 3.0, y en algunos casos la línea heredada 1.1.1, por lo que se recomienda priorizar la aplicación de los parches.

91 vulnerabilidades de Spring afectan a más de 209.000 componentes de código abierto
|
Publicado por
el-brujo
|
Editar entrada
Broadcom ha publicado una serie importante de avisos de seguridad de Spring, en los que Sonatype ha rastreado 91 CVE en Spring Framework y proyectos relacionados. La divulgación, realizada el 20 de agosto de 2026, afecta a aproximadamente 209.569 componentes de software, lo que pone de manifiesto el creciente impacto de las vulnerabilidades de código abierto. Los avisos incluyen proyectos ampliamente utilizados como Spring Security, Spring Cloud Config y Spring AI.
Grave fallo en NetScaler permite saltar la autenticación en ciertos servidores AAA y Gateway
viernes, 21 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Citrix lanzó actualizaciones para corregir dos fallos de seguridad en NetScaler ADC y NetScaler Gateway, incluyendo una vulnerabilidad crítica de omisión de autenticación. Estos problemas afectan a despliegues gestionados por el cliente, mientras que los servicios en la nube de Citrix ya han sido actualizados. Se recomienda a los usuarios revisar sus configuraciones y actualizar a las versiones más recientes para evitar posibles ataques.
Zyxel corrige fallo de inyección de comandos en 18 puntos de acceso
jueves, 20 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Zyxel ha lanzado actualizaciones de firmware para corregir una vulnerabilidad de inyección de comandos de gravedad alta (CVE-2026-6837) que afecta a 18 modelos de puntos de acceso inalámbricos. El fallo se encuentra en el componente export-cgi y podría permitir que un administrador autenticado ejecute comandos del sistema operativo en los dispositivos vulnerables, específicamente durante el proceso de exportación de certificados PKCS#12.
Oracle lanza 943 parches de seguridad, incluyendo vulnerabilidad crítica de WebLogic
miércoles, 19 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Oracle ha lanzado 943 nuevos parches de seguridad en su actualización de agosto de 2026 para corregir fallos en su cartera de software empresarial. Destacan vulnerabilidades críticas en Oracle WebLogic Server que podrían permitir a un atacante remoto no autenticado tomar el control total de los servidores afectados. La actualización también cubre Oracle Database y Fusion, entre otros productos.
Grave vulnerabilidad de GraphQL en GitLab podría permitir que atacantes no autenticados eliminen proyectos públicos
martes, 18 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
GitLab lanzó actualizaciones urgentes para corregir una vulnerabilidad crítica (CVE-2026-19478) que permitiría a atacantes no autenticados modificar o eliminar proyectos públicos y datos de usuario. El parche afecta únicamente a instalaciones autogestionadas, mientras que las versiones en la nube ya están protegidas. También se solucionó un fallo de seguridad de nivel alto relacionado con solicitudes CSRF en GraphQL.
Ya disponible webmail Roundcube 1.6.18 y 1.7.3 con correcciones de RCE y SSRF
|
Publicado por
el-brujo
|
Editar entrada
Roundcube ha lanzado las versiones 1.6.18 y 1.7.3 para corregir once vulnerabilidades de seguridad en su plataforma de webmail. Las actualizaciones solucionan fallos críticos, incluyendo ejecución remota de código (RCE), omisiones de falsificación de solicitudes del lado del servidor (SSRF), vulnerabilidades de inyección y problemas de cross-site scripting (XSS) almacenado. Se recomienda a los administradores de las versiones 1.6.x o 1.7.x actualizar lo antes posible.
Palo Alto Networks corrige 11 vulnerabilidades en PAN-OS, GlobalProtect y Prisma Access
viernes, 14 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Palo Alto Networks ha publicado un boletín de seguridad el 12 de agosto de 2026, en el que revela 11 nuevas vulnerabilidades que afectan a PAN-OS, GlobalProtect App, Prisma Access Agent y Prisma Browser, además de una actualización mensual de Chromium. El conjunto de parches corrige fallos de divulgación de información, escalada de privilegios locales, desbordamiento de búfer y omisión de validación de certificados.
Fallo en Windows permite control remoto del PC
jueves, 13 de agosto de 2026
|
Publicado por
el-brujo
|
Editar entrada
Vulnerabilidad en SAP Commerce Cloud permitiría a atacantes no autenticados ejecutar código arbitrario
|
Publicado por
el-brujo
|
Editar entrada
SAP lanzó parches críticos para corregir varias vulnerabilidades graves, destacando una en Commerce Cloud con puntuación máxima (10.0) que permite la ejecución remota de código. También se solucionaron fallos de inyección de código y corrupción de memoria en otros sistemas como NetWeaver y Manufacturing Integration. Se recomienda a los usuarios actualizar sus versiones inmediatamente o aplicar filtros de IP como medida temporal.