Categoría: vulnerabilidad
-

Agencia nuclear de USA admitió afectación en número pequeño de sistemas tras explotación de día cero que afecta a servidores SharePoint
La NNSA, entidad semiautónoma que forma parte del Departamento de Energía, es la responsable de mantener el arsenal de armas nucleares y responder a emergencias nucleares y radiológicas en los Estados Unidos. Un portavoz indicó que se vio mínimamente afectado gracias al uso generalizado de la nube Microsoft M365 y a un robusto sistema de…
-

Microsoft atribuye ataques masivos a servidores SharePoint a grupos de amenaza vinculados con China
Una cadena de vulnerabilidades críticas en Microsoft SharePoint fue explotada por grupos vinculados al Estado chino para comprometer una cantidad importante de servidores en todo el mundo. Las brechas afectan a organismos públicos, universidades, empresas de energía y tecnológicas, en una ofensiva que sigue en curso.
-

Ataques activos a SharePoint obligan a Microsoft a lanzar parches de emergencia por fallas críticas
Esta semana destacamos que Microsoft corrigió dos fallas críticas en SharePoint ya explotadas activamente; se suman problemas graves en CrushFTP, puntos de acceso Aruba y productos VMware, todos con potencial para comprometer sistemas a gran escala si no se actualizan de inmediato. En cuanto a riesgos, sobresale el compromiso de paquetes npm tras ataques de…
-

Especialistas de NIVEL4 descubren vulnerabilidad clasificada como Alta en complemento para WordPress
Tras liderar una investigación sobre diversos complementos de la popular plataforma WordPress, los especialistas Matías Schiappacasse y Lukas Gaete encontraron una vulnerabilidad en el plugin «My Reservation System», utilizado comercialmente para reservar automáticamente servicios o productos en línea. La falla fue reportada y recientemente catalogada como «CVE-2025-7022: Reflected XSS en el plugin My Reservation System…
-

CISA confirma explotación activa de CitrixBleed 2 en dispositivos NetScaler
Esta semana se destacan la explotación activa de la grave vulnerabilidad CitrixBleed 2 en dispositivos NetScaler, que permite a atacantes no autenticados acceder a memoria sensible y robar sesiones, con CISA imponiendo plazos urgentes para aplicar parches. Asimismo, Fortinet FortiWeb y Wing FTP Server enfrentan ataques de ejecución remota de código gracias a fallos de…
-

Ciberataque expone datos de subsidiaria TI del tercer mayor productor de acero del mundo
Ciberataque de día cero afectó a NS Solution, subsidiaria tecnológica de Nippon Steel, en medio de un proceso de expansión internacional. La empresa confirmó la filtración de datos sensibles tras vulnerabilidad aún no divulgada.
-

Microsoft corrige 137 vulnerabilidades en su Patch Tuesday de julio, incluido un grave zero-day en SQL Server
La actualización también repara fallas críticas en SharePoint, Office y sistemas de ejecución remota, mientras otras plataformas como Chrome, Cisco y Grafana enfrentan parches urgentes ante riesgos latentes.. Además, esta publicación incluye otras notas breves sobre amenazas y riesgos latentes en los últimos días.
-

Nuevo ciberataque en menos de dos años golpea al Tribunal Penal Internacional
El organismo con sede en La Haya confirmó una sofisticada intrusión digital en sus sistemas. Las investigaciones siguen en curso, mientras crecen las preocupaciones por la seguridad informática de este sensible organismo de justicia.
-

Dos Telecom, una en USA y otra en Canadá, figuran entre las últimas víctimas conocidas del grupo Salt Typhoon
La APT patrocinada por el estado chino habría comprometido redes de telecomunicaciones de Viasat a principios de este año, así como otra telecom de Canadá que no fue identificada, aprovechando vulnerabilidades conocidas.
-

Brecha de seguridad que expone datos de millones de usuarios de servicio compartido de autos en la India
Una intrusión a los sistemas de la plataforma de vehículos compartidos Zoomcar dejó al descubierto información de 8 millones de clientes. La empresa descarta que contraseñas o datos financieros estén en riesgo.
Debe estar conectado para enviar un comentario.