Seguridad

APT 3.2 introduce soporte de rollback, undo y redo en Debian, mejorando la gestión de paquetes y permitiendo revertir cambios fácilmente. Una actualización clave para sysadmins y entornos productivos que buscan mayor control y resiliencia.
Mozilla lanza Firefox 149.0.2 corrigiendo un fallo crítico de la barra de herramientas en Wayland, mejoras en WebAuthn y nuevas políticas empresariales.

Fortinet corrige vulnerabilidad crítica en FortiClient EMS (CVE-2026-35616) explotada activamente

Fortinet ha corregido la vulnerabilidad crítica CVE-2026-35616 en FortiClient EMS, ya explotada activamente. Permite ejecución remota sin autenticación, por lo que se recomienda actualizar urgentemente y reforzar medidas de seguridad.

Alerta de Seguridad: Vulnerabilidades RCE y DoS críticas en dispositivos Cisco

Se reportan fallos críticos de RCE y DoS en interfaces web de dispositivos Cisco IOS XE. Conoce los detalles técnicos y cómo mitigar el riesgo inmediatamente.

Actualización de Emergencia en Windows 11 para Solucionar Bucles de Instalación

Microsoft lanza la actualización de emergencia KB5086672 para Windows 11 25H2 y 24H2, solucionando un grave bucle de instalación (error 0x80073712).

Alerta de Seguridad: Vulnerabilidad SQLi Crítica en Fortinet FortiClient EMS (CVE-2026-21643)

Analizamos la vulnerabilidad crítica SQLi (CVE-2026-21643) en Fortinet FortiClient EMS, su impacto técnico en infraestructuras y cómo mitigarla inmediatamente.

Vulnerabilidad 0-day en Claude AI permite RCE a través de Vim: análisis técnico y mitigación

Una vulnerabilidad 0-day permite ejecución remota de código al combinar Claude AI con Vim mediante prompt injection y ejecución de comandos. Se recomienda deshabilitar modelines, aislar herramientas de IA y validar manualmente cualquier contenido generado.

Vulnerabilidad crítica en plugin de WordPress expone sitios a ataques: qué pasó y cómo mitigarlo

Una vulnerabilidad crítica en un plugin de WordPress permite ataques sin autenticación y exposición de datos. Se recomienda actualizar de inmediato, auditar logs y aplicar medidas de seguridad para evitar compromisos en entornos productivos.

Kali Linux 2026.1 ya disponible: nuevo tema, más herramientas y el esperado BackTrack Mode

Kali Linux 2026.1 introduce un nuevo tema por defecto, herramientas actualizadas para pentesting y el nuevo BackTrack Mode. Esta versión mejora el rendimiento, la compatibilidad de hardware y optimiza los flujos de trabajo en ciberseguridad.

Google Chrome corrige 26 vulnerabilidades críticas: actualización urgente recomendada

Google Chrome corrigió 26 vulnerabilidades, incluyendo fallos críticos que podrían permitir ejecución remota de código. Se recomienda actualizar de inmediato en todos los sistemas para evitar riesgos de seguridad en entornos productivos.

Vulnerabilidades críticas en Jenkins exponen servidores CI/CD: análisis técnico y mitigación

Vulnerabilidades críticas en Jenkins permiten ejecución remota de código, bypass de autenticación y exposición de credenciales. Se recomienda actualizar urgentemente, auditar plugins y reforzar la seguridad del servidor CI/CD para evitar compromisos en pipelines DevOps.

Vulnerabilidades en Claude AI permiten exfiltración de datos sensibles: riesgos reales y cómo mitigarlos

Investigadores descubren vulnerabilidades en Claude AI que permiten exfiltración de datos mediante prompt injection. Aprende cómo funcionan estos ataques y cómo proteger tus sistemas con IA.

Vulnerabilidades críticas en Ubiquiti UniFi: riesgos, impacto y cómo mitigarlas en entornos productivos

Vulnerabilidades críticas en Ubiquiti UniFi permiten ejecución remota de código y acceso no autorizado. Aprende cómo mitigarlas, actualizar tus dispositivos y proteger tu red empresarial.

Metasploit Pro 5.0.0: Rapid7 lanza una actualización mayor con mejoras en automatización y pruebas de seguridad

Rapid7 lanzó Metasploit Pro 5.0.0, una actualización mayor de su plataforma profesional de pentesting que incorpora mejoras en automatización, rendimiento y pruebas de seguridad en entornos empresariales. La nueva versión facilita la ejecución de campañas de pruebas de penetración y la validación de vulnerabilidades en infraestructuras modernas.

Recent articles