Seguridad

CVE-2025-49844 (RediShell): La Vulnerabilidad Crítica de 13 Años en Redis que Compromete Entornos Cloud

La comunidad de seguridad se enfrenta a uno de los hallazgos más significativos del año: CVE-2025-49844, bautizada como RediShell. Esta vulnerabilidad crítica, con una puntuación CVSS...

Análisis de la Doble Extorsión a Red Hat: ShinyHunters, el Modelo EaaS y la Exposición de Datos de Clientela Corporativa

La filial de IBM, Red Hat, se encuentra inmersa en un incidente de seguridad de proporciones críticas que trasciende el típico ataque de ransomware. Lo...

ClamAV 1.5: Actualización del Antivirus Open Source con Foco en Seguridad FIPS y Firmas CVD

El ecosistema de seguridad open source recibe una de sus actualizaciones más significativas del año: ClamAV 1.5. Respaldado por Cisco Talos, este lanzamiento trasciende las...

OpenSSH 10.1: Hacia la Criptografía Post-Cuántica y Mejoras en la Calidad de Servicio

El proyecto OpenSSH, pilar fundamental de la conectividad segura en internet, ha liberado la versión 10.1. Esta actualización, que sigue su tradición de evolución...

Alerta Crítica: Zero-Day CVE-2025-61882 en Oracle E-Business Suite Explotada por Clop

Oracle se encuentra en estado de emergencia. La confirmación de la explotación activa en la naturaleza de CVE-2025-61882, una vulnerabilidad zero-day crítica en Oracle E-Business...

Análisis de Seguridad: El Doble Revés de Red Hat – Brecha de Datos y Vulnerabilidad Crítica en OpenShift AI

Red Hat, uno de los pilares del ecosistema empresarial de código abierto, se encuentra en una tormenta perfecta de seguridad. La compañía está gestionando...

Alerta Crítica: Vulnerabilidad Zero-Day en Cisco IOS es explotada en ataques activos

Cisco ha emitido una alerta de seguridad urgente para advertir sobre una vulnerabilidad de día cero de alta gravedad que está siendo explotada activamente....

Kali Linux 2025.3: El sistema de hacking ético se renueva con IA y más herramientas

Kali Linux, la distribución de referencia para pentesting y seguridad ofensiva, ha lanzado su versión 2025.3. Esta actualización no es solo un simple ajuste,...

Tails 7.0: El renacimiento del sistema operativo más seguro, ahora con base en Debian 13

Tails, el sistema operativo en vivo líder en privacidad y anonimato, ha lanzado su versión 7.0, una actualización que representa un salto significativo. Esta...

Alerta Crítica: Vulnerabilidad en Argo CD Expone Credenciales de Repositorios

Se ha descubierto una vulnerabilidad crítica en Argo CD que permite a tokens de API con permisos limitados acceder a credenciales sensibles de repositorios, incluyendo nombres...

Hydroph0bia (CVE-2025-4275): El grave fallo que bypassea Secure Boot en dispositivos con firmware InsydeH₂O

Investigadores de seguridad han revelado Hydroph0bia (CVE-2025-4275), una vulnerabilidad crítica en el firmware InsydeH₂O UEFI BIOS que permite eludir Secure Boot y ejecutar código malicioso no firmado durante el...

Vulnerabilidad crítica en Docker Desktop para Windows y macOS (CVE-2025-9074)

Una vulnerabilidad crítica (CVE-2025-9074, CVSS 9.3) en Docker Desktop para Windows y macOS permite a contenedores maliciosos comprometer el sistema host, incluso con el Aislamiento Mejorado de...

Recent articles