Últimas Amenazas

CVE-2025-24201 Exploitation
Explotación de CVE-2025-24201: Apple Soluciona la Vulnerabilidad de Día Cero de WebKit Usada en Ataques Sofisticados

Siguiendo de cerca los intentos de explotación de la vulnerabilidad de gravedad media en los chips Bluetooth Espressif ESP32, utilizados en más de mil millones de dispositivos, otro problema de seguridad en un producto muy popular, un motor de navegador multiplataforma, WebKit, representa una amenaza creciente para organizaciones y usuarios individuales en todo el mundo. […]

CVE-2025-27840 Vulnerability Analysis
CVE-2025-27840: La explotación de vulnerabilidades en los chips Bluetooth Espressif ESP32 puede llevar a accesos no autorizados a dispositivos

Siguiendo la divulgación de una vulnerabilidad de omisión de autorización en el Motorola Mobility Droid Razr HD (Modelo XT926), otra gran falla de seguridad en un producto ampliamente utilizado ahora amenaza a las organizaciones globales con acceso no autorizado y un posible control sobre sistemas críticos. El microchip ESP32 de Espressif, que se encuentra en […]

Detectar ataques de ransomware Hellcat: Nuevo grupo de Ransomware como Servicio amenaza a diversas organizaciones de alto perfil a nivel global

El ransomware sigue siendo una de las principales amenazas de ciberseguridad, con costos de ataque que se disparan a $2.73 millones por incidente, casi $1 millón más que en 2023, según Sophos. A medida que las operaciones de ransomware crecen en complejidad, continúan surgiendo nuevos grupos de amenazas que buscan enormes ganancias financieras. Uno de […]

CVE-2025-25730 Vulnerability
Vulnerabilidad CVE-2025-25730: Bypass de Autorización en Motorola Mobility Droid Razr HD (Modelo XT926) 

Siguiendo de cerca la divulgación de CVE-2025-1001, una nueva vulnerabilidad del visor Medixant RadiAnt DICOM, surge otro problema de seguridad en el panorama de amenazas cibernéticas. Un fallo recién identificado, CVE-2025-25730, afecta al Mobility Droid Razr HD (Modelo XT926) y permite a atacantes no autorizados cercanos acceder a la depuración USB, comprometiendo potencialmente el dispositivo […]

Vulnerabilidad CVE-2025-1001 en Medixant RadiAnt DICOM Viewer Permite a Actores de Amenazas Realizar Ataques de Hombre en el Medio

Un nuevo día, una nueva amenaza para los defensores cibernéticos. Una vulnerabilidad novedosa en Medixant RadiAnt DICOM Viewer—un popular visor PACS DICOM para imágenes médicas—permite a los hackers ejecutar ataques de máquina en el medio (MitM). GitHub informa que a finales de 2024, se divulgaron en promedio 115 CVEs diario, con un aumento del 124% […]

Detección de Actividad de UAC-0173: Hackers Lanzan Ataques de Phishing contra Notarios Ucranianos Usando el Malware DARKCRYSTALRAT

Siguiendo la investigación sobre la creciente actividad de UAC-0212 contra múltiples organizaciones en el sector de la infraestructura crítica de Ucrania, CERT-UA notifica a la comunidad global de defensores cibernéticos sobre la reaparición de otro grupo de hackers en el ámbito de amenazas cibernéticas de Ucrania. El grupo delictivo organizado identificado como UAC-0173 ha estado […]

CVE-2025–27364 in MITRE Caldera
CVE-2025–27364 en MITRE Caldera: Explotación de una Nueva Vulnerabilidad RCE de Máxima Gravedad a través de la Manipulación de Bandera de Enlazador Puede Conducir a la Compromiso Completo del Sistema

Una nueva vulnerabilidad de máxima gravedad RCE vulnerabilidad (CVE-2025-27364) en MITRE Caldera plantea un grave riesgo de compromiso del sistema. La falla también puede combinarse con otro problema de seguridad de Parallels Desktop, CVE-2024-34331, para duplicar los riesgos de amenazas. Si se explotan, estos problemas de seguridad podrían proporcionar a los hackers el control total […]

UAC-0212 Attack Detection
Detección de ataques UAC-0212: Hackers vinculados a UAC-0002 también conocido como subgrupo APT Sandworm lanzan ataques dirigidos contra la infraestructura crítica ucraniana

En el primer trimestre de 2024, los defensores descubrieron ciberataques destructivos contra los sistemas de tecnología de la información y comunicación (TIC) de aproximadamente 20 organizaciones en el sector de infraestructura crítica en 10 regiones de Ucrania. CERT-UA ha estado observando esta actividad rastreada como un grupo de amenazas separado, UAC-0133, que, con un alto […]

CVE-2025-20059 Exploitation
CVE-2025-20059: Vulnerabilidad de Recorrido de Ruta Relativa en Ping Identity PingAM Java Policy Agent

Poco después de la reciente divulgación de la explotación de CVE-2025-0108 que afecta a los productos Palo Alto Networks PAN-OS, surge otra vulnerabilidad crítica. Los defensores identificaron una nueva vulnerabilidad crítica de recorrido de ruta relativa en Ping Identity PingAM Java Policy Agent, CVE-2025-20059, que da luz verde a los atacantes para inyectar parámetros maliciosos […]

Detección de CVE-2025-0108: Explotación Activa de una Omisión de Autenticación en el Software PAN-OS de Palo Alto Networks

Una reciente vulnerabilidad de firewall parcheada en PAN-OS de Palo Alto Networks, rastreada como CVE-2025-0108, permite a los ciberdelincuentes con acceso a la red a la interfaz web de gestión eludir la autenticación y ejecutar ciertos scripts PHP. Aunque esto no conduce a la ejecución remota de código malicioso, esta vulnerabilidad crítica aún representa riesgos […]