Noticias

CVE-2025-58325: Vulnerabilidad Crítica en FortiOS Permite Escalada de Privilegios a Atacantes Locales

Fortinet ha revelado una vulnerabilidad de alta gravedad en su sistema operativo FortiOS que podría permitir a atacantes locales autenticados ejecutar comandos arbitrarios del sistema y...

Tails 7.1 Liberado: Refinamientos de Seguridad y Mayor Anonimato en el Sistema Operativo Anónimo

El proyecto Tails (The Amnesic Incognito Live System) ha liberado la versión 7.1, la primera actualización menor de la serie 7.x que introduce mejoras significativas...

OpenSSH 10.2: Corrección Crítica de ControlPersist y Preparación para el Fin de SHA1

El proyecto OpenSSH ha liberado la versión 10.2, una actualización de mantenimiento que resuelve problemas críticos de funcionalidad mientras continúa su camino hacia la...

CVE-2025-49844 (RediShell): La Vulnerabilidad Crítica de 13 Años en Redis que Compromete Entornos Cloud

La comunidad de seguridad se enfrenta a uno de los hallazgos más significativos del año: CVE-2025-49844, bautizada como RediShell. Esta vulnerabilidad crítica, con una puntuación CVSS...

Análisis de la Doble Extorsión a Red Hat: ShinyHunters, el Modelo EaaS y la Exposición de Datos de Clientela Corporativa

La filial de IBM, Red Hat, se encuentra inmersa en un incidente de seguridad de proporciones críticas que trasciende el típico ataque de ransomware. Lo...

ClamAV 1.5: Actualización del Antivirus Open Source con Foco en Seguridad FIPS y Firmas CVD

El ecosistema de seguridad open source recibe una de sus actualizaciones más significativas del año: ClamAV 1.5. Respaldado por Cisco Talos, este lanzamiento trasciende las...

OpenSSH 10.1: Hacia la Criptografía Post-Cuántica y Mejoras en la Calidad de Servicio

El proyecto OpenSSH, pilar fundamental de la conectividad segura en internet, ha liberado la versión 10.1. Esta actualización, que sigue su tradición de evolución...

Alerta Crítica: Zero-Day CVE-2025-61882 en Oracle E-Business Suite Explotada por Clop

Oracle se encuentra en estado de emergencia. La confirmación de la explotación activa en la naturaleza de CVE-2025-61882, una vulnerabilidad zero-day crítica en Oracle E-Business...

Análisis de Seguridad: El Doble Revés de Red Hat – Brecha de Datos y Vulnerabilidad Crítica en OpenShift AI

Red Hat, uno de los pilares del ecosistema empresarial de código abierto, se encuentra en una tormenta perfecta de seguridad. La compañía está gestionando...

Alerta Crítica: Vulnerabilidad Zero-Day en Cisco IOS es explotada en ataques activos

Cisco ha emitido una alerta de seguridad urgente para advertir sobre una vulnerabilidad de día cero de alta gravedad que está siendo explotada activamente....

Tails 7.0: El renacimiento del sistema operativo más seguro, ahora con base en Debian 13

Tails, el sistema operativo en vivo líder en privacidad y anonimato, ha lanzado su versión 7.0, una actualización que representa un salto significativo. Esta...

Alerta Crítica: Vulnerabilidad en Argo CD Expone Credenciales de Repositorios

Se ha descubierto una vulnerabilidad crítica en Argo CD que permite a tokens de API con permisos limitados acceder a credenciales sensibles de repositorios, incluyendo nombres...

Recent articles