Noticias

Metasploit Pro 5.0.0: Rapid7 lanza una actualización mayor con mejoras en automatización y pruebas de seguridad

Rapid7 lanzó Metasploit Pro 5.0.0, una actualización mayor de su plataforma profesional de pentesting que incorpora mejoras en automatización, rendimiento y pruebas de seguridad en entornos empresariales. La nueva versión facilita la ejecución de campañas de pruebas de penetración y la validación de vulnerabilidades en infraestructuras modernas.

Veeam corrige múltiples vulnerabilidades críticas en Backup & Replication que permiten ejecución remota de código

Veeam publicó actualizaciones de seguridad para Backup & Replication que corrigen múltiples vulnerabilidades críticas con CVSS hasta 9.9 que permiten ejecución remota de código y escalada de privilegios. Se recomienda actualizar inmediatamente para proteger los servidores de backup frente a ataques y ransomware.

Google Chrome corrige 29 vulnerabilidades de seguridad: usuarios deben actualizar inmediatamente

Google lanzó una actualización de seguridad para Chrome que corrige 29 vulnerabilidades, varias de alta gravedad relacionadas con corrupción de memoria y ejecución de código. La actualización ya está disponible para Windows, macOS y Linux, y se recomienda actualizar el navegador inmediatamente.

GitLab publica actualización de seguridad para corregir vulnerabilidades XSS, DoS y riesgo de toma de cuentas

GitLab lanzó una actualización de seguridad que corrige vulnerabilidades críticas XSS, DoS y problemas de control de acceso en GitLab CE y EE. Los administradores deben actualizar inmediatamente a las versiones 17.11.1, 17.10.5 o 17.9.7 para proteger instalaciones self-managed y evitar riesgos de seguridad.

Vulnerabilidad crítica en dispositivos Hikvision permite el bypass de autenticación y acceso no autorizado

Una vulnerabilidad crítica en múltiples dispositivos Hikvision, identificada como CVE-2017-7921, permite a atacantes evadir la autenticación y escalar privilegios. CISA confirmó explotación activa e insta a actualizar firmware y reforzar la seguridad en cámaras IP y NVR expuestos a Internet.

Vulnerabilidad 0-Click en OpenClaw permite el secuestro total de agentes AI desde sitios web maliciosos

Una vulnerabilidad 0-Click en OpenClaw permite que sitios web maliciosos tomen control total de agentes AI locales mediante WebSockets en localhost. Actualiza inmediatamente a la versión 2026.2.25 y revisa credenciales para evitar compromiso completo del entorno de desarrollo.

Metasploit incorpora nuevos módulos para Linux RC4, BeyondTrust, Ollama y persistencia en Windows/WSL

Metasploit agrega nuevos módulos para explotar vulnerabilidades críticas en Ollama, BeyondTrust y dispositivos Grandstream, además de introducir evasión avanzada para Linux ARM64 y persistencia en Windows/WSL. Análisis técnico y recomendaciones de seguridad.

Tails 7.5 refuerza el anonimato: nueva versión con Tor actualizado y mejoras de seguridad

Tails 7.5 ya está disponible con Tor y Tor Browser actualizados, mejoras de seguridad y correcciones de estabilidad. Esta nueva versión refuerza el anonimato y corrige vulnerabilidades críticas, por lo que se recomienda actualizar de inmediato en entornos donde la privacidad sea prioritaria.

Wireshark 4.6.4 corrige vulnerabilidades críticas y fallos de estabilidad: actualización urgente para entornos de análisis de red

Wireshark 4.6.4 corrige tres vulnerabilidades críticas (CVE-2026-3201, CVE-2026-3202, CVE-2026-3203), incluyendo un fallo de agotamiento de memoria en USB HID. La actualización mejora estabilidad, corrige crashes en TShark y optimiza el rendimiento de Expert Info. Se recomienda actualizar de inmediato en entornos de análisis de red y seguridad.

Apache NiFi corrige vulnerabilidad crítica que permite ejecución remota de código (RCE)

Apache NiFi corrige una vulnerabilidad crítica que permite ejecución remota de código (RCE). Administradores y equipos DevOps deben actualizar inmediatamente y reforzar la seguridad en instancias expuestas para evitar compromisos de infraestructura y fuga de datos.

GitLab lanza parches de seguridad para fallas críticas en Web IDE, GraphQL y Code Flow

GitLab corrige múltiples vulnerabilidades críticas en las versiones 18.8.4, 18.7.4 y 18.6.6 que permiten robo de tokens, ataques DoS y Cross-Site Scripting. Analizamos los CVE afectados, el impacto en entornos DevOps y el procedimiento recomendado de actualización para instancias self-managed.

Nueva vulnerabilidad crítica en CentOS 9 permite escalada de privilegios a root (PoC publicado)

Vulnerabilidad crítica en CentOS 9 permite a usuarios locales escalar privilegios a root mediante un fallo use-after-free en el kernel Linux (CAKE Qdisc). Existe PoC funcional. Se recomienda eliminar CAKE, auditar configuraciones tc y aplicar parches apenas estén disponibles.

Recent articles