Tag: CVE

Explotación de CVE-2025-24201: Apple Soluciona la Vulnerabilidad de Día Cero de WebKit Usada en Ataques Sofisticados
Explotación de CVE-2025-24201: Apple Soluciona la Vulnerabilidad de Día Cero de WebKit Usada en Ataques Sofisticados

Siguiendo de cerca los intentos de explotación de la vulnerabilidad de gravedad media en los chips Bluetooth Espressif ESP32, utilizados en más de mil millones de dispositivos, otro problema de seguridad en un producto muy popular, un motor de navegador multiplataforma, WebKit, representa una amenaza creciente para organizaciones y usuarios individuales en todo el mundo. […]

Read More
CVE-2025-27840: La explotación de vulnerabilidades en los chips Bluetooth Espressif ESP32 puede llevar a accesos no autorizados a dispositivos
CVE-2025-27840: La explotación de vulnerabilidades en los chips Bluetooth Espressif ESP32 puede llevar a accesos no autorizados a dispositivos

Siguiendo la divulgación de una vulnerabilidad de omisión de autorización en el Motorola Mobility Droid Razr HD (Modelo XT926), otra gran falla de seguridad en un producto ampliamente utilizado ahora amenaza a las organizaciones globales con acceso no autorizado y un posible control sobre sistemas críticos. El microchip ESP32 de Espressif, que se encuentra en […]

Read More
Vulnerabilidad CVE-2025-25730: Bypass de Autorización en Motorola Mobility Droid Razr HD (Modelo XT926) 
Vulnerabilidad CVE-2025-25730: Bypass de Autorización en Motorola Mobility Droid Razr HD (Modelo XT926) 

Siguiendo de cerca la divulgación de CVE-2025-1001, una nueva vulnerabilidad del visor Medixant RadiAnt DICOM, surge otro problema de seguridad en el panorama de amenazas cibernéticas. Un fallo recién identificado, CVE-2025-25730, afecta al Mobility Droid Razr HD (Modelo XT926) y permite a atacantes no autorizados cercanos acceder a la depuración USB, comprometiendo potencialmente el dispositivo […]

Read More
Vulnerabilidad CVE-2025-1001 en Medixant RadiAnt DICOM Viewer Permite a Actores de Amenazas Realizar Ataques de Hombre en el Medio
Vulnerabilidad CVE-2025-1001 en Medixant RadiAnt DICOM Viewer Permite a Actores de Amenazas Realizar Ataques de Hombre en el Medio

Un nuevo día, una nueva amenaza para los defensores cibernéticos. Una vulnerabilidad novedosa en Medixant RadiAnt DICOM Viewer—un popular visor PACS DICOM para imágenes médicas—permite a los hackers ejecutar ataques de máquina en el medio (MitM). GitHub informa que a finales de 2024, se divulgaron en promedio 115 CVEs diario, con un aumento del 124% […]

Read More
CVE-2025–27364 en MITRE Caldera: Explotación de una Nueva Vulnerabilidad RCE de Máxima Gravedad a través de la Manipulación de Bandera de Enlazador Puede Conducir a la Compromiso Completo del Sistema
CVE-2025–27364 en MITRE Caldera: Explotación de una Nueva Vulnerabilidad RCE de Máxima Gravedad a través de la Manipulación de Bandera de Enlazador Puede Conducir a la Compromiso Completo del Sistema

Una nueva vulnerabilidad de máxima gravedad RCE vulnerabilidad (CVE-2025-27364) en MITRE Caldera plantea un grave riesgo de compromiso del sistema. La falla también puede combinarse con otro problema de seguridad de Parallels Desktop, CVE-2024-34331, para duplicar los riesgos de amenazas. Si se explotan, estos problemas de seguridad podrían proporcionar a los hackers el control total […]

Read More
CVE-2025-20059: Vulnerabilidad de Recorrido de Ruta Relativa en Ping Identity PingAM Java Policy Agent
CVE-2025-20059: Vulnerabilidad de Recorrido de Ruta Relativa en Ping Identity PingAM Java Policy Agent

Poco después de la reciente divulgación de la explotación de CVE-2025-0108 que afecta a los productos Palo Alto Networks PAN-OS, surge otra vulnerabilidad crítica. Los defensores identificaron una nueva vulnerabilidad crítica de recorrido de ruta relativa en Ping Identity PingAM Java Policy Agent, CVE-2025-20059, que da luz verde a los atacantes para inyectar parámetros maliciosos […]

Read More
Detección de CVE-2025-0108: Explotación Activa de una Omisión de Autenticación en el Software PAN-OS de Palo Alto Networks
Detección de CVE-2025-0108: Explotación Activa de una Omisión de Autenticación en el Software PAN-OS de Palo Alto Networks

Una reciente vulnerabilidad de firewall parcheada en PAN-OS de Palo Alto Networks, rastreada como CVE-2025-0108, permite a los ciberdelincuentes con acceso a la red a la interfaz web de gestión eludir la autenticación y ejecutar ciertos scripts PHP. Aunque esto no conduce a la ejecución remota de código malicioso, esta vulnerabilidad crítica aún representa riesgos […]

Read More
Vulnerabilidades CVE-2025-26465 y CVE-2025-26466 Exponen Sistemas a Ataques Man-in-the-Middle y DoS
Vulnerabilidades CVE-2025-26465 y CVE-2025-26466 Exponen Sistemas a Ataques Man-in-the-Middle y DoS

Dos nuevas fallas de seguridad descubiertas en la suite de código abierto OpenSSH, rastreadas como CVE-2025-26465 y CVE-2025-26466, podrían permitir a los adversarios lanzar ataques de máquina-en-el-medio/hombre-en-el-medio (MitM) o de denegación de servicio (DoS) ataques. Con el creciente número de CVE armados, la detección proactiva de la explotación de vulnerabilidades es más crítica que nunca. […]

Read More
Explotación de CVE-2025-1094, una Vulnerabilidad Crítica de Inyección SQL en PostgreSQL Que Puede Conducir a la Ejecución Arbitraria de Código
Explotación de CVE-2025-1094, una Vulnerabilidad Crítica de Inyección SQL en PostgreSQL Que Puede Conducir a la Ejecución Arbitraria de Código

Una nueva falla en PostgreSQL, CVE-2025-1094, ha sido noticia. Los defensores revelaron recientemente que los atacantes responsables de utilizar un día cero de BeyondTrust zero-day RCE también están a cargo de abusar de otro problema de seguridad crítico en PostgreSQL. La plataforma SOC Prime para la defensa cibernética colectiva ayuda a las organizaciones a detectar proactivamente intentos […]

Read More
Detección de Actividad del Grupo XE: Desde Skimming de Tarjetas de Crédito hasta la Explotación de Vulnerabilidades Zero-Day CVE-2024-57968 y CVE-2025-25181 en VeraCore
Detección de Actividad del Grupo XE: Desde Skimming de Tarjetas de Crédito hasta la Explotación de Vulnerabilidades Zero-Day CVE-2024-57968 y CVE-2025-25181 en VeraCore

XE Group, probablemente un colectivo de hackers vinculado a Vietnam que ha estado activo en el ámbito de las amenazas cibernéticas durante más de una década, se cree que está detrás de la explotación de un par de vulnerabilidades de día cero en VeraCore. Durante la última campaña, los adversarios utilizaron las fallas de VeraCore […]

Read More