Categoría: vulnerabilidad
-

Advierten sobre falla en OpenPLC ScadaBR tras explotación por grupo hacktivista
La vulnerabilidad CVE-2021-26829, corregida en 2021 pero aún presente en numerosas instalaciones, fue utilizada para manipular un HMI industrial simulado, lo que llevó a la Agencia de Ciberseguridad de los Estados Unidos (CISA) a incorporarla en su catálogo de fallas explotadas activamente.
-

Grafana corrige falla crítica que permite suplantar administradores en entornos Enterprise
La vulnerabilidad CVE-2025-41115, catalogada con severidad máxima, afecta a implementaciones de Grafana Enterprise que utilizan SCIM y podría permitir la creación de usuarios con privilegios de administrador. La compañía lanzó parches para todas las ramas afectadas y asegura que Grafana Cloud no fue comprometido.
-

Alertan falla crítica en Oracle Identity Manager mientras crece evidencia de intentos de explotación
La vulnerabilidad CVE-2025-61757, ya corregida por Oracle, permite ejecución remota de código sin autenticación y fue incorporada al catálogo KEV de CISA tras reportes de actividad maliciosa.
-

Agencia de ciberseguridad europea ENISA asume rol clave en el futuro del programa CVE
La agencia europea amplía su mandato dentro del programa global CVE, reforzando la coordinación, el reporte y el manejo de vulnerabilidades en los Estados miembros y consolidando su influencia en la arquitectura de ciberseguridad del bloque.
-
Brechas de datos, Ciberataque, Datos personales, Incidente, Infraestructura, NIVEL4, Riesgos cibernéticos, vulnerabilidadHackeo a proveedor digital compromete datos de grupo ferroviario italiano
El incidente, confirmado por la empresa Almaviva, habría filtrado documentos internos, contratos con organismos estatales, datos de empleados y posibles antecedentes de pasajeros, según afirma el atacante que difundió el material en la dark web.
-

Salesforce investiga nuevas filtraciones tras accesos no autorizados vinculados con aplicaciones de Gainsight
La compañía revocó tokens de acceso, retiró apps del AppExchange y alertó a clientes afectados, mientras el grupo Scattered Lapsus$ Hunters reivindica el ataque y asegura haber comprometido cientos de instancias adicionales.


![[Weekly Update] Cae banda que usaba técnicas de phishing y suplantación biométrica para robar cuentas](https://blog.nivel4.com/wp-content/uploads/2025/12/weeklyupdate_verde-720x509.jpg)
![[Weekly Update] Salesforce investiga nuevas filtraciones tras accesos en aplicación integradas de terceros](https://blog.nivel4.com/wp-content/uploads/2025/11/weeklyupdate_verde-3-720x509.jpg)
Debe estar conectado para enviar un comentario.