Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas
Mostrando entradas con la etiqueta parche. Mostrar todas las entradas

PostHeaderIcon Grave vulnerabilidad en Splunk Enterprise permite la ejecución de código sin autenticación


Splunk lanzó actualizaciones para corregir una falla crítica (CVE-2026-20253) en Splunk Enterprise que permite la ejecución remota de código y operaciones de archivos sin autenticación. El problema radica en la falta de controles de seguridad en un servicio de PostgreSQL, afectando versiones anteriores a la 10.2.4 y 10.0.7. Se recomienda actualizar inmediatamente, aunque Splunk Cloud no se ve afectado por esta vulnerabilidad.


PostHeaderIcon Actualización crítica de seguridad de Oracle para corregir vulnerabilidad RCE


Oracle ha emitido una alerta de seguridad urgente para solucionar una vulnerabilidad crítica de ejecución remota de código (CVE-2026-35273) que afecta a PeopleSoft Enterprise PeopleTools. Este fallo, ubicado en el componente de gestión del entorno de actualizaciones, posee una puntuación CVSS v3.1 de 9.8, lo que subraya su extrema gravedad y la necesidad inmediata de aplicar correcciones en los entornos empresariales.


PostHeaderIcon CISA exige a agencias federales parchear vulnerabilidades críticas en 3 días


La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido la Directiva Operativa Vinculante (BOD) 26-04, denominada "Priorización de Actualizaciones de Seguridad Basadas en el Riesgo". Esta medida obliga a todas las agencias de la Rama Ejecutiva Civil Federal (FCEB) a solucionar las vulnerabilidades explotadas conocidas más peligrosas en un plazo máximo de tres días naturales.


PostHeaderIcon CISA incluye vulnerabilidades de Cisco, Chrome y Arista en su catálogo KEV debido a explotaciones activas


La CISA añadió tres vulnerabilidades activamente explotadas a su catálogo, afectando a Cisco Catalyst, Google Chrome y Arista EOS. Destaca que Arista no planea lanzar parches para su falla debido a riesgos de configuración, sugiriendo el uso de ACL como mitigación. Las agencias federales de EE. UU. deben aplicar las correcciones antes del 23 de junio de 2026.


PostHeaderIcon SAP corrige vulnerabilidades críticas en NetWeaver y Commerce Cloud


SAP lanzó un paquete de parches de seguridad para corregir 15 vulnerabilidades, destacando cuatro de severidad crítica que afectan a SAP NetWeaver y SAP Commerce Cloud. Entre los fallos más graves se encuentran errores de corrupción de memoria y omisión de autenticación que podrían permitir el acceso no autorizado a datos sensibles. Se recomienda a las organizaciones actualizar sus sistemas prioritariamente para mitigar estos riesgos.




PostHeaderIcon Ivanti, Fortinet y SAP lanzan actualizaciones para corregir diversas vulnerabilidades críticas


Fortinet, Ivanti y SAP han lanzado actualizaciones críticas para corregir vulnerabilidades que permiten la ejecución de código arbitrario y la filtración de datos. Los fallos afectan a productos como FortiSandbox, Ivanti Sentry y diversas plataformas de SAP, incluyendo errores graves de inyección de comandos y saltos de autenticación. Aunque no hay evidencia de ataques activos, se recomienda actualizar los sistemas inmediatamente para garantizar la protección.






PostHeaderIcon Ivanti: Grave vulnerabilidad en Sentry permite ejecución de código con privilegios de root


Ivanti lanzó parches para corregir dos vulnerabilidades críticas en su solución Ivanti Sentry, que permitirían a atacantes remotos ejecutar código con privilegios de root o crear cuentas administrativas fraudulentas. Aunque no hay evidencia de que hayan sido explotadas, la empresa insta a los administradores a actualizar sus sistemas inmediatamente. Esta medida es prioritaria dado que los productos de Ivanti han sido blanco frecuente de ciberataques recientes.




PostHeaderIcon Microsoft soluciona récord de 206 vulnerabilidades, entre ellas tres zero-days y fallos críticos de RCE


Microsoft lanzó una actualización récord con parches para 206 vulnerabilidades de seguridad, de las cuales 39 son críticas. Los fallos incluyen ejecución remota de código y saltos de seguridad en BitLocker, algunos de los cuales ya habían sido expuestos públicamente. Expertos sugieren que este volumen masivo de correcciones se debe al uso de inteligencia artificial para descubrir vulnerabilidades a gran escala.




PostHeaderIcon Lanzado Apache HTTP Server 2.4.68 con correcciones de seguridad


La Fundación Apache lanzó la versión 2.4.68 del servidor HTTP Apache el 8 de junio de 2026, corrigiendo 13 vulnerabilidades de seguridad en varios módulos. Las fallas solucionadas afectan a todas las versiones desde la 2.4.0 hasta la 2.4.67 e incluyen problemas de use-after-free, cross-site scripting (XSS), desbordamientos de búfer basados en heap, denegación de servicio (DoS), escalada de privilegios y lectura fuera de límites. Se recomienda encarecidamente a los administradores actualizar sus sistemas.

PostHeaderIcon Parches de seguridad de SAP: vulnerabilidades críticas en SAP NetWeaver corregidas


SAP lanzó el 9 de junio sus parches de seguridad, introduciendo 15 nuevas notas para corregir diversas vulnerabilidades en sus productos principales. Entre ellas, destacan cuatro fallos de severidad crítica que requieren atención inmediata. La compañía insta a todos sus clientes a aplicar estas actualizaciones prioritariamente a través del Portal de Soporte de SAP.




PostHeaderIcon Chrome corrige 429 vulnerabilidades, 22 críticas


Google ha lanzado la versión 149.0.7827.53 de Chrome, la cual debe considerarse como una prioridad de seguridad urgente. Esta actualización es una de las más extensas hasta la fecha, ya que corrige 429 vulnerabilidades, de las cuales 22 son calificadas como críticas. El parche está disponible para usuarios de Windows, macOS, Linux y Chrome para iOS.



PostHeaderIcon IA detecta 21 vulnerabilidades zero-day en FFmpeg mientras Chrome corrige un récord de 429 fallos


La inteligencia artificial está acelerando la detección de vulnerabilidades, como se vio con 21 fallos hallados en FFmpeg por un agente autónomo. Paralelamente, Google lanzó Chrome 149 con un récord de 429 parches para combatir la avalancha de reportes generados por IA. Esta tendencia obliga a reducir los ciclos de actualización, ya que encontrar errores es ahora más barato y rápido que el proceso humano de corregirlos.




PostHeaderIcon Cisco corrige vulnerabilidad CVE-2026-20230 en Unified CM tras la publicación de código explotable


Cisco ha corregido una vulnerabilidad crítica (CVE-2026-20230) en Unified Communications Manager que permite a atacantes escribir archivos y obtener privilegios de root. El fallo afecta a quienes tengan activo el servicio WebDialer y ya existe un código de prueba público. Se recomienda aplicar los parches disponibles o desactivar dicho servicio para mitigar el riesgo.


PostHeaderIcon Google soluciona 124 fallos de Android, incluido un zero-day explotado activamente


Google lanzó los parches de seguridad de Android de junio de 2026 para corregir 124 vulnerabilidades, incluyendo 18 críticas. Destaca un fallo de "día cero" (CVE-2025-48595) que ya está siendo explotado en ataques dirigidos para escalar privilegios en dispositivos con Android 14 o superior. La empresa insta a todos los usuarios a actualizar sus dispositivos lo antes posible para mitigar estos riesgos.




PostHeaderIcon Vulnerabilidad de Windows Server permite privilegios de sistema con un paquete malformado; controladores de dominio explotados


Se ha detectado una vulnerabilidad crítica (CVE-2026-41089) en el servicio Netlogon de Windows Server que permite a atacantes obtener privilegios de sistema mediante un paquete UDP malformado. El fallo afecta a controladores de dominio desde la versión 2012 hasta la actual y ya está siendo explotado activamente. Se recomienda a los administradores aplicar urgentemente los parches de Microsoft para evitar el acceso total a la red y posibles denegaciones de servicio.




PostHeaderIcon Error de VPN de Palo Alto pasa de aviso a explotación activa


Palo Alto insta a sus clientes a corregir una vulnerabilidad en PAN-OS (CVE-2026-0257) que permite saltarse la autenticación de GlobalProtect y acceder a redes VPN sin credenciales. Aunque inicialmente se calificó como de severidad media, Rapid7 confirmó que ya existen ataques exitosos mediante la falsificación de cookies. Debido a esto, la falla fue incluida en el catálogo de CISA y se urge a las organizaciones a aplicar los parches disponibles inmediatamente.




PostHeaderIcon GitLab corrige fallos de Duo AI, DoS y autorización en sus ediciones


GitLab ha lanzado actualizaciones de seguridad urgentes para sus ediciones Community (CE) y Enterprise (EE). Estas versiones (19.0.1, 18.11.4 y 18.10.7) corrigen múltiples fallos de denegación de servicio (DoS), errores de autorización y vulnerabilidades relacionadas con Duo AI en instancias autogestionadas.



PostHeaderIcon Actualización de seguridad crítica de Oracle: parche para 35 vulnerabilidades


Oracle ha lanzado su primera Actualización de Parches de Seguridad Críticos (CSPU), la cual incluye 35 correcciones de seguridad para vulnerabilidades graves en diversas líneas de productos, tales como Oracle Database, Oracle REST Data Services, Oracle E‑Business Suite y otros. Este nuevo modelo de CSPU se ha diseñado como un conjunto de actualizaciones más pequeño y enfocado.


PostHeaderIcon Vulnerabilidad crítica en Roundcube permite inyectar consultas SQL


Se insta a los usuarios de Roundcube Webmail a instalar actualizaciones urgentes debido a la corrección de varios fallos de seguridad. Entre ellos destaca una vulnerabilidad crítica de inyección SQL de pre-autenticación que permitiría a los atacantes manipular bases de datos internas sin necesidad de iniciar sesión. Este problema afecta a las versiones 1.6.x y 1.7.x, ampliamente utilizadas en entornos de alojamiento y empresariales.


PostHeaderIcon Vulnerabilidad en Veeam permite escalada de privilegios


Veeam ha corregido una vulnerabilidad de alta severidad en su plataforma Backup & Replication que podría permitir a los atacantes escalar privilegios y obtener un acceso más profundo a los sistemas empresariales. El problema afecta a la versión 13.0.1.2067 y todas las versiones anteriores de la build 13, por lo que se recomienda a las organizaciones afectadas aplicar los parches de urgencia. Esta vulnerabilidad está identificada como CVE-2026-32996.