Tag: CVE

CVE-2025-8292: Vulnerabilidad Use-After-Free en Google Chrome permite RCE y compromiso del sistema
CVE-2025-8292: Vulnerabilidad Use-After-Free en Google Chrome permite RCE y compromiso del sistema

Después del reciente parche de Microsoft para dos vulnerabilidades zero-day críticas en SharePoint (CVE-2025-53770, CVE-2025-53771), Google ha respondido con su propia actualización urgente. El gigante tecnológico ha lanzado una actualización de seguridad para Chrome que corrige múltiples fallos, incluyendo una grave vulnerabilidad use-after-free en el componente Media Stream (CVE-2025-8292). Este error de alto riesgo es […]

Read More
Detección de CVE-2025-53770: Vulnerabilidad Zero-Day en Microsoft SharePoint está siendo activamente explotada para ataques RCE
Detección de CVE-2025-53770: Vulnerabilidad Zero-Day en Microsoft SharePoint está siendo activamente explotada para ataques RCE

Este verano se produjo un aumento de vulnerabilidades críticas que afectaron a productos de Microsoft. Una nueva vulnerabilidad RCE en Windows, identificada como CVE-2025-33053, fue activamente explotada por el grupo APT Stealth Falcon. Al mismo tiempo, se descubrió otra falla grave, denominada EchoLeak (CVE-2025-32711), en Microsoft Copilot, que permitía la exfiltración silenciosa de datos vía […]

Read More
CVE-2025-6558: Vulnerabilidad Zero-Day en Google Chrome Bajo Explotación Activa
CVE-2025-6558: Vulnerabilidad Zero-Day en Google Chrome Bajo Explotación Activa

A medida que las temperaturas veraniegas siguen en aumento, también lo hace la aparición de vulnerabilidades críticas en productos de software populares, intensificando el panorama global de amenazas cibernéticas. Justo después de la divulgación de CVE-2025-25257, una falla crítica en el firewall de aplicaciones web FortiWeb de Fortinet, ha surgido otra vulnerabilidad de alto impacto. […]

Read More
CVE-2025-25257: Vulnerabilidad crítica de inyección SQL en FortiWeb permite ejecución remota de código sin autenticación
CVE-2025-25257: Vulnerabilidad crítica de inyección SQL en FortiWeb permite ejecución remota de código sin autenticación

Tras la reciente divulgación de CVE-2025-47981, una vulnerabilidad crítica de desbordamiento de búfer basado en heap en el mecanismo SPNEGO Extended Negotiation de Windows, los equipos de seguridad enfrentan ahora otra amenaza de alto impacto, esta vez relacionada con el firewall de aplicaciones web FortiWeb de Fortinet. Identificada como CVE-2025-25257 y con una puntuación CVSS […]

Read More
CVE-2025-47981: Vulnerabilidad Crítica de Desbordamiento de Búfer en Heap en SPNEGO Extended Negotiation de Windows Permite RCE
CVE-2025-47981: Vulnerabilidad Crítica de Desbordamiento de Búfer en Heap en SPNEGO Extended Negotiation de Windows Permite RCE

Con más de 1.400 millones de dispositivos ejecutando Windows y una adopción masiva de Microsoft 365 y Azure, las tecnologías de Microsoft siguen siendo la base de la infraestructura empresarial moderna. Sin embargo, esta ubicuidad también las convierte en un objetivo atractivo para los actores de amenazas. Según el informe de vulnerabilidades de Microsoft 2025 […]

Read More
CVE-2025-5777: Detección de una nueva vulnerabilidad crítica “CitrixBleed 2” en NetScaler ADC en riesgo de explotación
CVE-2025-5777: Detección de una nueva vulnerabilidad crítica “CitrixBleed 2” en NetScaler ADC en riesgo de explotación

Poco después de la divulgación de dos vulnerabilidades locales de escalada de privilegios relacionadas con Sudo y que afectan a las principales distribuciones de Linux, la atención se ha centrado en un problema de seguridad crítico en NetScaler ADC, que ya ha sido explotado activamente. La vulnerabilidad, identificada como CVE-2025-5777, se describe como un problema […]

Read More
CVE-2025-32463 y CVE-2025-32462: Detección de vulnerabilidades de escalada de privilegios en Sudo que amenazan entornos Linux
CVE-2025-32463 y CVE-2025-32462: Detección de vulnerabilidades de escalada de privilegios en Sudo que amenazan entornos Linux

Tras la divulgación de dos vulnerabilidades locales de escalada de privilegios (LPE), CVE-2025-6018 y CVE-2025-6019, hace menos de un mes y que afectan a principales distribuciones de Linux, ha surgido recientemente una nueva oleada de fallos de seguridad que tienen como objetivo los sistemas Linux. Investigadores de seguridad han identificado dos vulnerabilidades de escalada de […]

Read More
Vulnerabilidades CVE-2025-20281 y CVE-2025-20282: Fallos críticos de RCE en Cisco ISE e ISE-PIC permiten acceso root
Vulnerabilidades CVE-2025-20281 y CVE-2025-20282: Fallos críticos de RCE en Cisco ISE e ISE-PIC permiten acceso root

A medida que el calor del verano se intensifica, también lo hace la ola de vulnerabilidades críticas que sacude el panorama de amenazas cibernéticas. Poco después de la divulgación de la vulnerabilidad CVE-2025-49144 en Notepad++, han salido a la luz múltiples fallos críticos en Cisco Identity Services Engine (ISE) y en ISE Passive Identity Connector […]

Read More
Vulnerabilidad CVE-2025-49144: Falla crítica de escalamiento de privilegios en Notepad++ lleva a toma completa del sistema
Vulnerabilidad CVE-2025-49144: Falla crítica de escalamiento de privilegios en Notepad++ lleva a toma completa del sistema

La temporada de verano ha demostrado ser alarmantemente caliente, no debido a las temperaturas en aumento, sino por un aumento de vulnerabilidades críticas en ciberseguridad. Los actores de amenazas han intensificado los esfuerzos de explotación, atacando software y sistemas ampliamente utilizados. Ejemplos recientes incluyen CVE-2025-6018 y CVE-2025-6019, dos fallos de escalada de privilegios locales (LPE) […]

Read More
Explotación de Vulnerabilidades CVE-2025-6018 y CVE-2025-6019: La Cadena de Fallas de Escalada de Privilegios Locales Permite a los Atacantes Obtener Acceso Root en la Mayoría de las Distribuciones de Linux
Explotación de Vulnerabilidades CVE-2025-6018 y CVE-2025-6019: La Cadena de Fallas de Escalada de Privilegios Locales Permite a los Atacantes Obtener Acceso Root en la Mayoría de las Distribuciones de Linux

Junio ha sido un mes desafiante para los equipos de ciberseguridad, con una ola de vulnerabilidades de alto impacto que han alterado el panorama de amenazas. Tras la divulgación de un nuevo día cero XSS corregido en Grafana (CVE-2025-4123), que afecta a más de 46,500 instancias activas, han surgido otros dos fallos críticos que pueden […]

Read More