Cadena de exploits para videollamadas VoLTE Unisoc otorga acceso completo al kernel de Android
Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem...
()
17.Ago.2026
Explotan vulnerabilidad en SharePoint
Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubierta tras la publicación de una prueba de concepto (PoC). La vulnerabilidad en cuestión...
()
15.Ago.2026
CDP Toolkit: permite el secuestro de sesiones autenticadas en Chrome y Edge
Investigadores de ciberseguridad han detallado una técnica de post-explotación que habilita el Protocolo de Herramientas para Desarrolladores de Chrome (CDP) dentro de un proceso de Google Chrome o...
()
14.Ago.2026
737 extensiones "gratuitas" de VPN redirigían tráfico y suplantan la identidad de otras VPN reales
Se ha descubierto un conjunto masivo de 737 extensiones gratuitas de VPN y proxy dirigidas principalmente a usuarios de habla rusa que buscan acceder a servicios bloqueados, con el objetivo de...
()
13.Ago.2026
Actualizaciones de seguridad de AGOSTO para todas las empresas
Martes de parches de agosto de 2026 en Microsoft y otras empresas, y con él llegan actualizaciones de seguridad para 400 fallas , incluida una vulnerabilidad de día cero explotada activamente y dos...
()
12.Ago.2026
ResetNightmare: exploit público permite restablecer cualquier contraseña de cuentas de AD (CVE-2026-27912)
Investigadores publicaron todos los detalles y una herramienta de prueba de concepto para CVE-2026-27912 (CVSS 8.0), llamada ResetNightmare . La falla se encuentra en el protocolo de cambio de...
()
12.Ago.2026
Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos
Cisco ha advertido que una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD) que está siendo explotada....
()
12.Ago.2026
Plug and Pwn: enchufar un USB para lograr SYSTEM
La función Plug and Play de Windows puede utilizarse de forma abusiva para obtener software del proveedor firmado para un dispositivo USB emulado y ejecutar componentes de instalación con...
()
11.Ago.2026
XSS2Shell: de XSS a ejecución remota de código en WordPress
Una cadena de vulnerabilidad crítica en WordPress Core, rastreada como CVE-2026-64638 (CVSS 8.9) y apodada XSS2Shell , que convierte un único intento fallido de inicio de sesión en una ejecución...
()
10.Ago.2026
CSS: la bomba dentro de tu bandeja de entrada
Una nueva investigación demuestra que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Mediante cadenas de ataque que abarcan...
()
08.Ago.2026
