Categoría: vulnerabilidad
-

CISA expone sus planes sobre modelo de programa CVE y se abre debate en torno a su futuro
La continuidad y gestión del repositorio central de vulnerabilidades enfrenta a las posturas de la agencia de ciberseguridad estadounidense CISA, que busca tener mayor control sobre el programa, y la del CVE Foundation, que proyectan un modelo más colaborativo, aunque ambas propuestas de gobernanza abogan por mayor transparencia, eficiencia y calidad.
-

SonicWall alerta por filtración de respaldos de firewall y recomienda reinicio de credenciales
La compañía de ciberseguridad confirmó que menos del 5% de sus dispositivos se vieron afectados, aunque advierte que los archivos expuestos podrían facilitar ataques contra sus clientes.
-
Brechas de datos, Ciberataque, Datos personales, Incidente, NIVEL4, Riesgos cibernéticos, vulnerabilidadTenable y Qualys confirman impacto por el ataque de la campaña SalesDrift
Las compañías de ciberseguridad se suman a la lista de organizaciones afectadas por el robo de tokens OAuth vinculados a la aplicación Salesloft Drift, utilizada en integraciones con Salesforce.
-

Microsoft reiteró que en octubre próximo finalizará el soporte para Exchange 2016 y 2019
La compañía advirtió a administradores que los servidores dejarán de recibir parches de seguridad y asistencia técnica a partir del 14 octubre, instando a las organizaciones a planificar migraciones o actualizaciones.
-

Buscan impulsar nueva era en el programa CVE basada en la calidad
La agencia de ciberseguridad de Estados Unidos publicó un documento estratégico en el que reafirma su apoyo al programa de vulnerabilidades, al tiempo que plantea una modernización y nuevas formas de financiamiento.
-
Brechas de datos, Ciberataque, Datos personales, Incidente, Infraestructura, NIVEL4, sabotaje, vulnerabilidad“Dirin Leaks”: la masiva filtración de datos de inteligencia en la Policía Nacional del Perú
La PNP afronta una crisis tras la exposición de información sensible de la Dirección de Inteligencia Nacional (DIRIN). Un grupo identificado como Deface Perú se atribuyó el ataque, pero el alto mando policial disputa esa versión y sostiene que se trató de una filtración interna. El caso abrió un debate urgente sobre la ciberseguridad del…
-
![[Vulnerabilidades, Amenazas & Riesgos] Microsoft corrige 81 vulnerabilidades en su Patch Tuesday, incluidos dos zero-day](https://blog.nivel4.com/wp-content/uploads/2025/09/VAR-1-720x509.jpg)
[Vulnerabilidades, Amenazas & Riesgos] Microsoft corrige 81 vulnerabilidades en su Patch Tuesday, incluidos dos zero-day
Microsoft lanzó su boletín de seguridad de septiembre de 2025 con 81 vulnerabilidades corregidas, entre ellas dos zero-day en Windows SMB Server y SQL Server que ya habían sido divulgadas públicamente. La compañía alertó que algunos de estos fallos críticos permiten ejecución remota de código y elevación de privilegios, por lo que recomiendan aplicar las…



Debe estar conectado para enviar un comentario.