Noticias

GRUB 2.14 introduce soporte para EROFS, mejoras en Btrfs y LVM, refuerza la seguridad con Argon2 y TPM 2.0, y amplía la compatibilidad con EFI, Secure Boot, BLS y UKI. Distribuciones como SparkyLinux ya lo adoptan, consolidando un arranque Linux más moderno y robusto.
Una vulnerabilidad crítica en el plugin Modular DS de WordPress permite a atacantes obtener acceso como administrador sin autenticación. La falla (CVE-2026-23550, CVSS 10.0) está siendo explotada activamente. Se recomienda actualizar de inmediato a la versión 2.5.2 y auditar usuarios y logs.

Alerta Crítica en Apache Struts 2: Vulnerabilidad de Inyección XXE Permite Robo de Datos

Se ha descubierto una vulnerabilidad crítica de inyección de entidades externas XML (XXE) en el popular framework de aplicaciones web Apache Struts 2. Esta falla, identificada como CVE-2025-68493,...

MongoBleed (CVE-2025-14847): La Grave Fuga de Memoria de MongoDB Ya Se Explota Activamente

Una vulnerabilidad de alta severidad en MongoDB Server, bautizada como MongoBleed por su similitud con el histórico bug Heartbleed, está siendo explotada activamente en ataques del mundo real. Esta...

Alertas Críticas en TeamViewer DEX: Vulnerabilidades Permitían Ejecución de Código y Exposición de Datos

Se han descubierto varias vulnerabilidades críticas en el cliente TeamViewer DEX (Device Experience), específicamente en su Servicio de Distribución de Contenido (NomadBranch.exe). Estas fallas, que afectan a versiones de Windows...

Parrot OS 7.0 «Echo»: La Reinvención de un Gigante de la Seguridad

El equipo de Parrot Security ha dado el mejor regalo posible para estas fiestas: Parrot OS 7.0 "Echo", una versión que no es una simple...

Vulnerabilidades Críticas SSO en FortiGate están siendo Explotadas Activamente

Advertencia para equipos de seguridad y redes: Las vulnerabilidades críticas de autenticación SSO en dispositivos Fortinet, divulgadas hace una semana, ya están siendo explotadas activamente en...

Kali Linux 2025.4 Ya Está Aquí: Plasma 6.5, GNOME 49 y Nuevas Herramientas para Pentesting

Offensive Security ha dado a conocer el lanzamiento de Kali Linux 2025.4, la cuarta y última actualización de este 2025 para la distribución de referencia...

Alerta Crítica de Fortinet: Vulnerabilidad Permite Bypass de Autenticación SSO en Múltiples Productos

Fortinet ha emitido un aviso de seguridad urgente sobre una vulnerabilidad crítica que afecta a varias líneas de productos de su ecosistema, incluyendo FortiOS, FortiWeb, FortiProxy y...

CVE-2025-11001 de 7-Zip – Cuando Descomprimir un Archivo se Convierte en una Amenaza de Seguridad

El software de compresión que millones confían para manejar archivos diariamente se ha convertido en un vector de ataque crítico. CVE-2025-11001 no es solo...

CVE-2025-58034: El Nuevo 0-Day que Compromete FortiWeb y la Seguridad de Aplicaciones Web

Mientras la industria todavía se recuperaba de CVE-2025-64446, Fortinet enfrenta otro golpe: un nuevo zero-day en FortiWeb que está siendo explotado activamente en entornos...

OpenVPN 2.6.16: Parche Crítico para una Vulnerabilidad Sutil pero Peligrosa

En el mundo de las VPN, los detalles de implementación marcan la diferencia entre seguridad real y una falsa sensación de protección. La llegada...

CVE-2025-64446: El Arma de Doble Filo que Compromete a FortiWeb

La publicación en GitHub de un exploit funcional para la vulnerabilidad CVE-2025-64446 en FortiWeb ha encendido todas las alarmas en el mundo de la...

Tails 7.2: La actualización de anonimato que integra Tor Browser 15.0 y un Kernel más robusto

El proyecto Tails (The Amnesic Incognito Live System), la herramienta de referencia para el anonimato extremo, acaba de lanzar su versión 7.2. Esta actualización...

Recent articles