Cadena de exploits para videollamadas VoLTE Unisoc otorga acceso completo al kernel de Android

Investigadores de seguridad de SSD Secure Disclosure han publicado una cadena de exploits en dos etapas que permite el acceso completo al kernel de Android en dispositivos con firmware de módem...

()

17.Ago.2026


Explotan vulnerabilidad en SharePoint

Los ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubierta tras la publicación de una prueba de concepto (PoC). La vulnerabilidad en cuestión...

()

15.Ago.2026


CDP Toolkit: permite el secuestro de sesiones autenticadas en Chrome y Edge

Investigadores de ciberseguridad han detallado una técnica de post-explotación que habilita el Protocolo de Herramientas para Desarrolladores de Chrome (CDP) dentro de un proceso de Google Chrome o...

()

14.Ago.2026


737 extensiones "gratuitas" de VPN redirigían tráfico y suplantan la identidad de otras VPN reales

Se ha descubierto un conjunto masivo de 737 extensiones gratuitas de VPN y proxy dirigidas principalmente a usuarios de habla rusa que buscan acceder a servicios bloqueados, con el objetivo de...

()

13.Ago.2026


Actualizaciones de seguridad de AGOSTO para todas las empresas

Martes de parches de agosto de 2026 en Microsoft y otras empresas, y con él llegan actualizaciones de seguridad para 400 fallas , incluida una vulnerabilidad de día cero explotada activamente y dos...

()

12.Ago.2026


ResetNightmare: exploit público permite restablecer cualquier contraseña de cuentas de AD (CVE-2026-27912)

Investigadores publicaron todos los detalles y una herramienta de prueba de concepto para CVE-2026-27912 (CVSS 8.0), llamada ResetNightmare . La falla se encuentra en el protocolo de cambio de...

()

12.Ago.2026


Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos

Cisco ha advertido que una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD) que está siendo explotada....

()

12.Ago.2026


Plug and Pwn: enchufar un USB para lograr SYSTEM

La función Plug and Play de Windows puede utilizarse de forma abusiva para obtener software del proveedor firmado para un dispositivo USB emulado y ejecutar componentes de instalación con...

()

11.Ago.2026


XSS2Shell: de XSS a ejecución remota de código en WordPress

Una cadena de vulnerabilidad crítica en WordPress Core, rastreada como CVE-2026-64638 (CVSS 8.9) y apodada XSS2Shell , que convierte un único intento fallido de inicio de sesión en una ejecución...

()

10.Ago.2026


CSS: la bomba dentro de tu bandeja de entrada

Una nueva investigación demuestra que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Mediante cadenas de ataque que abarcan...

()

08.Ago.2026