Noticias

Hydroph0bia (CVE-2025-4275): El grave fallo que bypassea Secure Boot en dispositivos con firmware InsydeH₂O

Investigadores de seguridad han revelado Hydroph0bia (CVE-2025-4275), una vulnerabilidad crítica en el firmware InsydeH₂O UEFI BIOS que permite eludir Secure Boot y ejecutar código malicioso no firmado durante el...

Vulnerabilidad crítica en Docker Desktop para Windows y macOS (CVE-2025-9074)

Una vulnerabilidad crítica (CVE-2025-9074, CVSS 9.3) en Docker Desktop para Windows y macOS permite a contenedores maliciosos comprometer el sistema host, incluso con el Aislamiento Mejorado de...

ClamAV 1.5.0 Beta: Próxima versión trae verificación FIPS y mejoras en seguridad

El equipo de ClamAV ha liberado la versión beta 1.5.0 del popular motor de antivirus open-source, introduciendo verificación de firmas compatible con FIPS, detección de archivos de IA y...

Tails 6.18 llega con WebTunnel: la herramienta definitiva para evadir la censura

El proyecto Tails, conocido por su distribución Linux centrada en el anonimato y la privacidad, acaba de lanzar la versión 6.18, introduciendo una innovación clave: WebTunnel, una...

Alerta de Seguridad: HPE Corrige Vulnerabilidades Críticas en sus Access Points Instant On

Hewlett-Packard Enterprise (HPE) ha lanzado una actualización urgente para corregir dos vulnerabilidades críticas en sus Access Points Instant On, dispositivos ampliamente utilizados en redes empresariales...

Alerta de Seguridad: Vulnerabilidad Crítica en Cisco ISE Permite Ejecución de Código como Root

Cisco ha emitido una alerta por una vulnerabilidad crítica (CVE-2025-20337) en sus productos Identity Services Engine (ISE) e ISE Passive Identity Connector (ISE-PIC), que permite a atacantes remotos...

Alerta Crítica: Vulnerabilidad de Inyección SQL en FortiWeb (CVE-2025-25257)

"Alerta crítica: FortiWeb vulnerable a inyección SQL (CVE-2025-25257). Guía para parchear y mitigar este fallo de seguridad (CVSS 9.6)."

Parrot OS 6.4: La Distro de Seguridad con Linux 6.12 LTS y Herramientas Actualizadas

El equipo de Parrot Security ha lanzado Parrot OS 6.4, una actualización mayor de esta distribución basada en Debian, enfocada en pruebas de penetración, forensia...

Alerta Crítica: Vulnerabilidades en SUDO Permiten Escalada a Root en Linux

Investigadores de seguridad han descubierto dos vulnerabilidades críticas en SUDO (CVE-2025-32462 y CVE-2025-32463) que permiten a usuarios locales sin privilegios obtener acceso root en sistemas Linux y Unix....

Tails 6.17: La Distro de Privacidad con Gestión Mejorada de Contraseñas

El proyecto Tails ha lanzado la versión 6.17 de su distribución Linux centrada en privacidad y anonimato, introduciendo una función muy solicitada para la gestión de contraseñas y actualizaciones...

Alerta Crítica: Citrix Parchea Vulnerabilidades Activamente Explotadas en NetScaler ADC

Citrix ha emitido parches de emergencia para dos vulnerabilidades críticas (CVE-2025-6543 y CVE-2025-5777) que están siendo explotadas activamente en dispositivos NetScaler ADC y Gateway. Estas fallas permiten a...

Kali GPT: La revolución de la IA en el pentesting con Kali Linux

Kali Linux, la distribución líder en pruebas de penetración y seguridad informática, ha integrado Kali GPT, un asistente de IA basado en GPT-4 especialmente diseñado para potenciar...

Recent articles