Categoría: exploits
-

Advierten explotación activa de grave falla en SolarWinds Web Help Desk
De acuerdo con la Agencia de Ciberseguridad de los Estados Unidos (CISA), la vulnerabilidad, que permite la ejecución remota de código sin autenticación, está siendo explotada en entornos reales. El parche está disponible desde la semana pasada.
-
APT, Ciberamenazas, exploits, Investigaciones, NIVEL4, Phishing, Riesgos cibernéticos, vulnerabilidadDetectan explotación de vulnerabilidad crítica en WinRAR pese a contar con parche desde julio pasado
Una falla en el popular compresor WinRAR, identificada como CVE-2025-8088, continúa siendo explotada activamente por múltiples actores de amenaza -Apts y cibercriminales- pese a contar con un parche disponible, poniendo en riesgo sistemas Windows y destacando fallas persistentes en la actualización de software.
-
APT, Brechas de datos, Ciberamenazas, Ciberataque, ciberdefensa, Ciberseguridad, Datos personales, DDoS, exploits, Incidente, Infraestructura, Investigaciones, Malware, NIVEL4, OIV, Riesgos cibernéticos, sabotaje, vulnerabilidad, Weekly[Weekly Update] Serie de incidentes registrados en proveedores estratégicos de energía y telecomunicaciones a nivel regional y global
En detalle: Endesa informó compromiso de datos de clientes tras ciberataque; Copec confirmó ciberataque sin afectación a clientes; Polonia repelió masivo ciberataque contra su red eléctrica; usuarios de un ISP peruano alertados por posible brecha de datos; grupo vinculado a China estaría atacando redes de telecomunicaciones en Asia y Europa; hospital en Bélgica paralizó sus…
-

Microsoft corrige tres vulnerabilidades de día cero y 114 fallas en el patch tuesday de enero
La primera actualización mensual de Microsoft de este 2026 resuelve múltiples errores en Windows y software asociado, incluyendo tres vulnerabilidades explotadas activamente, instando a los usuarios y administradores a aplicar los parches cuanto antes para mitigar riesgos críticos.
-
Ciberamenazas, Ciberataque, ciberdefensa, exploits, Infraestructura, Malware, NIVEL4, Riesgos cibernéticos, sabotajeGrupo vinculado a China estaría comprometiendo redes de telecomunicaciones en Asia y Europa
El actor de amenaza UAT-7290, vinculado a China, habría intensificado ataques contra proveedores de telecomunicaciones en la región sur de Asia y Europa, aprovechando vulnerabilidades en equipos de red periféricos y un conjunto de malware altamente modular.
-
ciberdefensa, Ciberseguridad, exploits, Infraestructura, NIVEL4, Riesgos cibernéticos, vulnerabilidadAlertan sobre vulnerabilidad crítica en HPE OneView que está siendo explotada en entornos reales
La Agencia de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) añadió una falla de ejecución remota de código en HPE OneView a su catálogo de vulnerabilidades explotadas, instando a organizaciones a parchear antes de que los atacantes comprometan sistemas de infraestructura crítica.
-

Explotan activamente falla en MongoDB mientras se hacen llamados a parchear
La vulnerabilidad identificada como CVE-2025-14847, permite a los atacantes sin autenticación extraer datos sensibles desde servidores MongoDB. La falla, que está siendo explotada a gran escala, está motivando alertas y plazos obligatorios para su mitigación en diferentes países.
![[Weekly Update] Campaña de phishing usa SharePoint para atacar entidades del sector energético](https://blog.nivel4.com/wp-content/uploads/2026/01/weeklyupdate_verde-3-720x509.jpg)
![[Weekly Update] ANCI presentó su balance de gestión tras su primer año de funcionamiento](https://blog.nivel4.com/wp-content/uploads/2026/01/weeklyupdate_verde-720x509.jpg)
![[Weekly Update] Salesforce investiga nuevas filtraciones tras accesos en aplicación integradas de terceros](https://blog.nivel4.com/wp-content/uploads/2025/11/weeklyupdate_verde-3-720x509.jpg)
Debe estar conectado para enviar un comentario.