Categoría: vulnerabilidad
-
Brechas de datos, Ciberamenazas, Ciberataque, Incidente, Infraestructura, NIVEL4, Riesgos cibernéticos, vulnerabilidadF5 confirma robo de código fuente de BIG-IP y CISA emite directiva de emergencia
Una intrusión atribuida a un actor estatal comprometió los sistemas de la empresa F5 Networks, revelando fallas no divulgadas y el robo del código fuente de sus productos BIG-IP. La Agencia de Ciberseguridad de los Estados Unidos advirtió de un riesgo “significativo” para redes federales y ordenó actualizaciones urgentes.
-

Windows 10 deja de recibir soporte oficial junto a Exchange Server 2016 y 2019
Microsoft publicó este martes 14 de octubre el último “martes de parches” para Windows 10 y anunció el fin del soporte para Exchange Server 2016 y 2019. La compañía insta a los usuarios a migrar hacia Windows 11 o la nube antes de quedar expuestos a riesgos de seguridad.
-
Brechas de datos, Ciberataque, Datos personales, extorsión, Incidente, NIVEL4, Ransomware, Riesgos cibernéticos, vulnerabilidadHarvard investiga filtración masiva tras explotación de vulnerabilidad en Oracle E-Business Suite
El grupo de ransomware Clop afirmó haber robado más de 1,3 terabytes de información de la reconocida universidad estadounidense, en un ataque vinculado a una vulnerabilidad zero-day de Oracle. Harvard asegura que el incidente afecta solo a una unidad administrativa menor y que los sistemas han sido parcheados.
-

Oracle lanza parche de emergencia tras nueva vulnerabilidad crítica en E-Business Suite explotada
La compañía corrigió un fallo de seguridad que permitía a atacantes no autenticados acceder remotamente a datos sensibles. La actualización llega tras una campaña de extorsión vinculada al grupo Clop, que habría explotado una falla previa en la misma plataforma.
-
Ciberamenazas, Ciberataque, Ciberseguridad, Datos personales, NIVEL4, Riesgos cibernéticos, vulnerabilidad, Weekly[Weekly Update] Ransomware Clop explota falla en Oracle
Además: ola de ciberataques impacta a Uruguay; datos de clientes de Renault expuestos en Reino Unido; vulnerabilidad en Redis expone miles de servidores en la nube; distribuidor global de componentes electrónicos confirma brecha; publican sitio para extorsionar a presuntas víctimas de Salesforce; inquietud por cable submarino Chile-China Express; confirman 1,2 millones de datos expuestos de…
-

Explotan vulnerabilidad zero-day en Oracle E-Business Suite para robo de datos
La banda de ransomware Clop utilizó un fallo zero-day en Oracle EBS (CVE-2025-61882) para sustraer información corporativa, mientras scripts del exploit filtrados podrían disparar una nueva ola de ataques.
-

Vulnerabilidad crítica expone miles de servidores Redis en la nube
Un fallo de seguridad con puntuación máxima en Redis, la base de datos en memoria usada en tres cuartas partes de los entornos en la nube, podría permitir la ejecución remota de código. La falla permaneció oculta durante 13 años y afecta a cientos de miles de instancias mal configuradas.
-
![[Vulnerabilidades, Amenazas & Riesgos] CISA y CSIRT Nacional alertan sobre falla crítica en GeoServer](https://blog.nivel4.com/wp-content/uploads/2025/09/VAR-2-720x509.jpg)
[Vulnerabilidades, Amenazas & Riesgos] CISA y CSIRT Nacional alertan sobre falla crítica en GeoServer
La agencia de ciberseguridad de Estados Unidos confirmó que actores maliciosos comprometieron una red federal de ese país tras explotar la vulnerabilidad crítica CVE-2024-36401 en GeoServer. Los atacantes se mantuvieron durante tres semanas en la red sin ser detectado hasta que un EDR emitió alertas que permitieron aislar servidores y recibir asistencia de CISA. El…
-

Fabricante automotriz Stellantis confirma filtración tras ataque a proveedor en campaña de Salesforce
Stellantis responsable de marcas como Jeep, Peugeot, Fiat y Chrysler, afronta un incidente de ciberseguridad que expuso información de clientes en Norteamérica, mientras el grupo ShinyHunters se atribuye la autoría y amplía la ola de ataques contra usuarios de Salesforce.

Debe estar conectado para enviar un comentario.