Seguridad

Transmission 4.1.1 corrige múltiples errores del cliente BitTorrent, mejora GTK, Qt y Web, endurece el parsing de archivos .torrent y exige ahora nombres UTF-8 según la especificación oficial. La actualización mejora estabilidad, RPC y distribución de ancho de banda, siendo altamente recomendable en Linux, Windows y macOS.
WINE 11.3 llega como nueva versión de desarrollo con Wine Mono 11.0.0, vkd3d 1.19 y más de 200 cambios internos. Incluye 30 correcciones de errores, mejoras en DirectSound, optimización en carga de PDB y mayor compatibilidad con aplicaciones .NET y juegos Direct3D 12 en Linux. Ideal para testers, gamers y entornos profesionales que usan Wine en sistemas Linux.

Parrot Security acaba de publicar Parrot 7.1, estas son las novedades

Parrot 7.1 ya está disponible con un nuevo entorno Enlightenment, mejoras en la gestión de repositorios mediante Mirror Director y múltiples herramientas de pentesting actualizadas como Metasploit, Burp Suite y Airgeddon. Analizamos todas las novedades técnicas y recomendaciones de actualización para entornos de ethical hacking.

Nueva vulnerabilidad crítica en CentOS 9 permite escalada de privilegios a root (PoC publicado)

Vulnerabilidad crítica en CentOS 9 permite a usuarios locales escalar privilegios a root mediante un fallo use-after-free en el kernel Linux (CAKE Qdisc). Existe PoC funcional. Se recomienda eliminar CAKE, auditar configuraciones tc y aplicar parches apenas estén disponibles.

OPNsense 26.1 “Witty Woodpecker”: inteligencia de amenazas, mejor visibilidad y más automatización

OPNsense 26.1 “Witty Woodpecker” incorpora feeds de inteligencia de amenazas, descubrimiento automático de hosts, mejoras en logs y reglas del firewall, mayor cobertura de API y avances en IDS/IPS, DNS, DHCP e IPv6, reforzando su enfoque en seguridad y automatización.

Meta corrige una grave vulnerabilidad en WhatsApp descubierta por Google Project Zero

Meta ha corregido finalmente una vulnerabilidad crítica en WhatsApp que había sido descubierta por el equipo de Google Project Zero, tras no resolverla completamente...

Google Chrome corrige una vulnerabilidad crítica en la Background Fetch API

Google lanzó una actualización de seguridad para Chrome que corrige la vulnerabilidad CVE-2026-1504, de alta severidad, en la Background Fetch API. Las versiones 144.0.7559.109 y .110 ya están disponibles para Windows, macOS y Linux. Se recomienda actualizar de inmediato para reducir riesgos de seguridad.

Fortinet desactiva FortiCloud SSO tras explotación activa de una vulnerabilidad 0-day

Fortinet deshabilitó temporalmente FortiCloud SSO tras confirmar la explotación activa de una vulnerabilidad zero-day (FG-IR-26-060) que permite bypass de autenticación y acceso administrativo remoto. El fallo afecta a FortiOS, FortiManager, FortiAnalyzer y FortiProxy. Se recomienda actualizar de inmediato, deshabilitar FortiCloud SSO si no es necesario y auditar accesos administrativos.

OpenSSL 3.6.1 disponible: parches críticos de seguridad y correcciones clave

OpenSSL 3.6.1 ya está disponible e incluye importantes parches de seguridad que corrigen múltiples vulnerabilidades críticas (CVE) relacionadas con TLS, PKCS#12 y ASN.1, además de solucionar regresiones en OCSP y validación de certificados. Se recomienda actualizar de inmediato para evitar riesgos de seguridad y problemas de compatibilidad.

Vulnerabilidad crítica en plugin de WordPress permite acceso inmediato como administrador

Una vulnerabilidad crítica en el plugin Modular DS de WordPress permite a atacantes obtener acceso como administrador sin autenticación. La falla (CVE-2026-23550, CVSS 10.0) está siendo explotada activamente. Se recomienda actualizar de inmediato a la versión 2.5.2 y auditar usuarios y logs.

Parrot OS: El Roadmap de 2026 Apunta a la Seguridad de la IA y Nuevos Frentes de Ataque

El equipo de Parrot OS, la distribución de Linux basada en Debian para ciberseguridad, acaba de hacer público su plan de desarrollo para todo el año...

Alerta Crítica en Apache Struts 2: Vulnerabilidad de Inyección XXE Permite Robo de Datos

Se ha descubierto una vulnerabilidad crítica de inyección de entidades externas XML (XXE) en el popular framework de aplicaciones web Apache Struts 2. Esta falla, identificada como CVE-2025-68493,...

MongoBleed (CVE-2025-14847): La Grave Fuga de Memoria de MongoDB Ya Se Explota Activamente

Una vulnerabilidad de alta severidad en MongoDB Server, bautizada como MongoBleed por su similitud con el histórico bug Heartbleed, está siendo explotada activamente en ataques del mundo real. Esta...

Alertas Críticas en TeamViewer DEX: Vulnerabilidades Permitían Ejecución de Código y Exposición de Datos

Se han descubierto varias vulnerabilidades críticas en el cliente TeamViewer DEX (Device Experience), específicamente en su Servicio de Distribución de Contenido (NomadBranch.exe). Estas fallas, que afectan a versiones de Windows...

Recent articles