Categoría: vulnerabilidad
-

24 mil controladores BMC expuestos filtran material de autenticación por una falla de IPMI
Una investigación identificó 36.872 interfaces BMC accesibles desde Internet, de las cuales 24.650 exponen material de autenticación por una antigua falla. La vulnerabilidad permite realizar ataques offline para recuperar credenciales y afecta a plataformas de administración remota utilizadas en servidores.
-

Record: Patch Tuesday de julio corrige 622 fallas
Microsoft publicó su actualización de seguridad más grande registrada con un número récord de 622 vulnerabilidades corregidas, incluidas dos zero-day explotadas activamente y una divulgada públicamente.
-

Alertan explotación activa de falla crítica en Adobe ColdFusion
Agencia de ciberseguridad en EE.UU. alerta que la vulnerabilidad crítica CVE-2026-48282 de Adobe ColdFusion está siendo explotada activamente. CISA la incorporó a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), mientras Adobe ya publicó las actualizaciones correspondientes.
-

Antigua falla en Linux KVM permite escape de máquinas virtuales en sistemas Intel y AMD
Un investigador reveló Januscape (CVE-2026-53359), una vulnerabilidad de 16 años en KVM para Linux que permite a un atacante pasar desde una máquina virtual al sistema anfitrión. La falla afecta plataformas Intel y AMD, ya fue corregida en el kernel.
-

Explotan falla de Oracle PeopleSoft y comprometen más de un centenar de entidades
Una vulnerabilidad crítica en Oracle PeopleSoft fue explotada por actores vinculados a ShinyHunters. Reportes estiman más de 100 organizaciones afectadas, principalmente educativas. Oracle ya publicó medidas de mitigación.
-

Nueva herramienta de OWASP permite detectar y corregir dependencias vulnerables en entornos de desarrollo
CVE Lite CLI, una herramienta gratuita y de código abierto adoptada al proyecto OWASP Incubator, permite analizar dependencias de proyectos JavaScript y TypeScript directamente desde la terminal. El software identifica vulnerabilidades conocidas y proporciona comandos específicos para su corrección.
-

Vulnerabilidad CIFSwitch permite escalar privilegios a root en Linux: falla data del 2007
Investigadores divulgaron una vulnerabilidad identificada como CVE-2026-46243 que afecta la interacción entre el subsistema CIFS del kernel Linux y la herramienta cifs-utils. La falla permite que usuarios con pocos privilegios obtengan acceso root en determinadas configuraciones y distribuciones, mediante la manipulación de solicitudes de autenticación utilizadas por el protocolo SMB.
-

Auditoría revela graves problemas en gestión de base de datos de vulnerabilidades del NIST: hay 27 mil fallas sin procesar
Una evaluación de la Oficina del Inspector General del Departamento de Comercio de los Estados Unidos concluyó que la gestión de la National Vulnerability Database (NVD) por parte de NIST presenta deficiencias estratégicas, operativas y de coordinación que provocaron un creciente retraso en el procesamiento de vulnerabilidades y una pérdida de confianza entre los usuarios.
-

Ataque a cadena de suministro compromete 32 paquetes npm de Red Hat para robar credenciales de desarrolladores
Investigadores identificaron campaña contra cadena de suministro que afectó 32 paquetes npm vinculados a Red Hat. Los paquetes modificados incluían código malicioso diseñado para obtener credenciales de desarrolladores, tokens de acceso y configuraciones sensibles, con capacidad de propagarse a otros proyectos mediante repositorios comprometidos.

Debe estar conectado para enviar un comentario.