Vulnerabilidad crítica en Microsoft Exchange permite a atacantes autenticados leer buzones de otros usuarios (PARCHEA!)

Microsoft ha publicado actualizaciones de seguridad fuera de ciclo para solucionar una vulnerabilidad de alta gravedad en Microsoft Exchange Server que podría permitir a un atacante elevar...

()

05.Oct.2026


El ransomware Warlock vulnera SharePoint en los sectores de agua y telecomunicaciones

El grupo de ransomware Warlock, vinculado a China, atacó una empresa de servicios de agua, un proveedor de telecomunicaciones, un organismo gubernamental regional y una universidad, explotando...

()

05.Oct.2026


Nueva vulnerabilidad y ataque activo a FortiMail

CISA añadió el jueves una vulnerabilidad de seguridad crítica que afecta a Fortinet FortiMail a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), tras recibirse informes de explotación...

()

04.Oct.2026


Debian corregió 1.313 vulnerabilidades en una actualización masiva

Debian ha lanzado una importante actualización de seguridad para el kernel de Linux que abarca 1.313 entradas CVE , solucionando fallos que podrían permitir el escalamiento de privilegios, la...

()

03.Oct.2026


Desmantelado ransomware KillSec, 110 terabytes de datos robados y adolescente de 16 sospechoso de liderar el grupo

Una operación internacional de aplicación de la ley denominada "Operation KillSwitch" incautó el sitio de filtración de datos y los servidores de la banda de ransomware KillSec , resultó en tres...

()

02.Oct.2026


OpenSSL 3.0 deja de recibir actualizaciones y publican parches para >= v3.4

Una vulnerabilidad de gravedad alta en OpenSSL puede provocar la fuga de memoria del heap (memoria dinámica) hacia el otro extremo de una conexión DTLS o causar el bloqueo del programa; así lo...

()

01.Oct.2026


(Otra) vulnerabilidad crítica en MikroTik RouterOS (CVE-2026-84411)

La Agencia CISA advierte sobre una nueva vulnerabilidad crítica en MikroTik RouterOS que podría permitir la ejecución remota de código o provocar una condición de denegación de servicio....

()

30.Sep.2026


Vulnerabilidad crítica en TeamViewer. Insta a los usuarios a "corregirlas lo antes posible"

La empresa de software de acceso remoto TeamViewer advirtió el martes a sus clientes que debían aplicar inmediatamente parches para corregir una serie de vulnerabilidades de alta gravedad que...

()

30.Sep.2026


Brecha de seguridad en el Pentágono: atacantes accedieron a datos confidenciales de 3 millones de personas

El Pentágono ha confirmado una importante brecha de seguridad que afectó a un sistema de información del Centro de Datos de Personal de Defensa (DMDC), exponiendo información personal confidencial...

()

30.Sep.2026


Ransomware JadePuffer/EncForce: utiliza modelos de IA para destruir modelos de LLM y tenants de Azure

El operador del ransomware JadePuffer está atacando a tenants de Azure mediante ataques impulsados ​​por agentes que realizan tareas de reconocimiento, roban credenciales y destruyen componentes...

()

29.Sep.2026