Tutoriales y Manuales
Entradas Mensuales
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Cazador de vulnerabilidades de Microsoft publica prueba de concepto para explotar CrowdStrike Falcon
HardBreacher reporta zero-day de escalada de privilegios en Kaspersky para Windows 11
El investigador MSNightmare, a través de HardBreacher, ha publicado una prueba de concepto (PoC) que alega la existencia de una vulnerabilidad de escalada de privilegios locales en Kaspersky Endpoint Security para sistemas Windows 11 totalmente actualizados. No obstante, este supuesto fallo de día cero aún no ha sido verificado públicamente ni ha recibido un CVE por parte de Kaspersky.

Parches no oficiales y gratuitos para la vulnerabilidad zero-day de Windows LegacyHive
Se ha descubierto una vulnerabilidad de día cero en Windows llamada "LegacyHive", que permite a usuarios sin privilegios obtener acceso de administrador. Aunque Microsoft ya está investigando el problema, aún no ha lanzado una actualización oficial. Mientras tanto, la empresa ACROS Security ofrece parches no oficiales gratuitos para proteger los sistemas afectados.
Nuevo fallo de día cero en Gogs permite la ejecución remota de código
Palo Alto Networks advierte sobre un zero-day de RCE en firewalls explotado en ataques
Microsoft corrige un zero-day en SharePoint y parchea 169 vulnerabilidades
Vulnerabilidad crítica RCE en FortiClient EMS
CISA añadió la vulnerabilidad crítica CVE-2026-35616 (CVSS 9.1) en FortiClient EMS (versiones 7.4.5 y 7.4.6) a su catálogo KEV, permitiendo ejecución remota de código (RCE) sin autenticación mediante elusión de la API, con explotación activa confirmada desde el 31 de marzo de 2026 y más de 2.000 instancias expuestas globalmente.
Cisco corrige un zero-day crítico en Catalyst SD-WAN explotado presuntamente desde 2023
Google corrige un zero-day de Chrome (CVE-2026-2441) ya explotado en ataques
Ataques masivos explotan vulnerabilidad 0-day en sistemas Ivanti EPMM
Se ha detectado un aumento sin precedentes en intentos de explotación dirigidos a la vulnerabilidad crítica CVE-2026-1281 en Ivanti Endpoint Manager Mobile (EPMM). El 9 de febrero de 2026, los escaneos de Shadowserver revelaron más de 28.300 direcciones IP únicas intentando explotar la falla, lo que marca una de las campañas de ataque coordinadas más grandes observadas este año contra la infraestructura de gestión móvil empresarial. La CVE-2026-1281 es una vulnerabilidad de pre-autenticación
Vulnerabilidad de día cero en Microsoft Office explotada activamente en ataques
Microsoft lanzó actualizaciones de seguridad de emergencia fuera de banda el 26 de enero de 2026 para abordar CVE-2026-21509, una vulnerabilidad de día cero en Microsoft Office que los atacantes están explotando activamente. La falla, calificada como “Importante” con una puntuación base CVSS v3.1 de 7.8, se basa en entradas no confiables en decisiones de seguridad para eludir las mitigaciones OLE que protegen contra controles COM/OLE vulnerables.









