Infraestructura

La versión 3.27 de FreeRDP introduce un robusto endurecimiento de la seguridad TLS, mejorando significativamente la protección de las conexiones RDP. Esta actualización vital para administradores de sistemas y desarrolladores también trae mejoras en la experiencia de usuario y una mayor integración con entornos modernos.
Una falla de bypass de autenticación crítica (CVE-2023-20252) en Cisco SD-WAN vManage permite a atacantes obtener acceso administrativo completo. Descubre los detalles técnicos, su impacto y las medidas de mitigación urgentes para proteger tu infraestructura.

FortiClient EMS bajo ataque: vulnerabilidad crítica permite ejecución remota de código y ya está siendo explotada

Fortinet corrigió una vulnerabilidad crítica en FortiClient EMS identificada como CVE-2026-35616. El fallo permite ejecución remota de código sin autenticación y ya está siendo explotado activamente. Conocé las versiones afectadas, el impacto y cómo mitigar el riesgo actualizando inmediatamente FortiClient EMS.

Fortinet corrige vulnerabilidad crítica en FortiSandbox: riesgo de ejecución remota de código en entornos empresariales

Las soluciones de sandboxing son una pieza clave dentro de las arquitecturas modernas de ciberseguridad empresarial. Esta semana, Fortinet confirmó una vulnerabilidad crítica que...

Microsoft lanza parches de emergencia para solucionar fallos críticos en Windows Server

Microsoft lanzó parches de emergencia para corregir fallos críticos en Windows Server 2019 y 2022 que causaban reinicios y caídas del sistema. Se recomienda aplicar las actualizaciones out-of-band de inmediato en entornos controlados para evitar interrupciones.

Fortinet corrige vulnerabilidad crítica en FortiClient EMS (CVE-2026-35616) explotada activamente

Fortinet ha corregido la vulnerabilidad crítica CVE-2026-35616 en FortiClient EMS, ya explotada activamente. Permite ejecución remota sin autenticación, por lo que se recomienda actualizar urgentemente y reforzar medidas de seguridad.

KB5085518: Microsoft corrige problemas de inicio de sesión en Windows 11 24H2 y 25H2 con Hotpatch

Microsoft ha publicado la actualización KB5085518 como parte de su estrategia de Hotpatching para entornos empresariales, abordando problemas críticos de inicio de sesión en...

Fortinet publica actualización de seguridad crítica para FortiOS, FortiManager y FortiProxy: vulnerabilidad de autenticación CVSS 9.4

Fortinet publicó actualizaciones de seguridad para corregir la vulnerabilidad crítica CVE-2026-24858, que afecta a FortiOS, FortiManager, FortiAnalyzer y FortiProxy. El fallo permite un bypass de autenticación mediante FortiCloud SSO y podría permitir accesos administrativos no autorizados. Los administradores deben actualizar inmediatamente los sistemas y revisar la configuración de SSO para mitigar el riesgo.

Microsoft lanza actualizaciones Patch Tuesday de marzo 2026: mejoras en Windows 11 y estabilidad gráfica en Windows 10

Microsoft lanzó las actualizaciones KB5079473 para Windows 11 y KB5078885 para Windows 10 dentro del Patch Tuesday de marzo de 2026. La actualización de Windows 11 mejora File Explorer, rendimiento y compatibilidad, mientras que Windows 10 recibe correcciones de seguridad y estabilidad gráfica. Además, se solucionan 79 vulnerabilidades, incluyendo dos zero-day activamente explotadas.

Patch febrero 2026: actualizaciones de seguridad para Windows 10 y Windows 11

Microsoft publicó las actualizaciones de Patch Tuesday de febrero 2026 para Windows 10 (KB5075912) y Windows 11 (KB5077181 y KB5075941). Además de parches de seguridad y correcciones de estabilidad, comienza el despliegue progresivo de nuevos certificados de Secure Boot, un cambio clave para la seguridad del arranque del sistema. Actualización recomendada para todos los usuarios y administradores.

Vulnerabilidad crítica en FortiClientEMS (CVE-2026-21643)

La falla está identificada como CVE-2026-21643 y cuenta con una puntuación CVSS v3 de 9.1 (Crítica). Permite a atacantes remotos y no autenticados ejecutar...

Fortinet desactiva FortiCloud SSO tras explotación activa de una vulnerabilidad 0-day

Fortinet deshabilitó temporalmente FortiCloud SSO tras confirmar la explotación activa de una vulnerabilidad zero-day (FG-IR-26-060) que permite bypass de autenticación y acceso administrativo remoto. El fallo afecta a FortiOS, FortiManager, FortiAnalyzer y FortiProxy. Se recomienda actualizar de inmediato, deshabilitar FortiCloud SSO si no es necesario y auditar accesos administrativos.

Alerta Crítica de Fortinet: Vulnerabilidad Permite Bypass de Autenticación SSO en Múltiples Productos

Fortinet ha emitido un aviso de seguridad urgente sobre una vulnerabilidad crítica que afecta a varias líneas de productos de su ecosistema, incluyendo FortiOS, FortiWeb, FortiProxy y...

CVE-2025-58034: El Nuevo 0-Day que Compromete FortiWeb y la Seguridad de Aplicaciones Web

Mientras la industria todavía se recuperaba de CVE-2025-64446, Fortinet enfrenta otro golpe: un nuevo zero-day en FortiWeb que está siendo explotado activamente en entornos...

Recent articles