Alerta Crítica: Vulnerabilidad “IngressNightmare” en Kubernetes Permite Ejecución Remota de Código

Alerta Crítica: Vulnerabilidad “IngressNightmare” en Kubernetes Permite Ejecución Remota de Código

Recientemente, se han identificado cinco vulnerabilidades críticas en el Ingress NGINX Controller para Kubernetes, denominadas colectivamente como “IngressNightmare”. Estas fallas...

Vulnerabilidad CVE-2018-0171 bajo ataque activo

Vulnerabilidad CVE-2018-0171 bajo ataque activo

Recientemente, Cisco ha confirmado que el grupo de amenazas conocido como Salt Typhoon, presuntamente patrocinado por el estado chino, ha...

Vulnerabilidad Crítica CVE-2025-21210 en Windows BitLocker: Análisis Completo y Acciones Mitigantes

Vulnerabilidad Crítica CVE-2025-21210 en Windows BitLocker: Análisis Completo y Acciones Mitigantes

El 14 de enero de 2025, Microsoft lanzó su primera actualización de seguridad del año, abordando 161 vulnerabilidades en sus...

Ataque dirigido a dispositivos FortiGate: sospecha de vulnerabilidad de día cero

Ataque dirigido a dispositivos FortiGate: sospecha de vulnerabilidad de día cero

El pasado 14 de enero de 2025, se reportó una campaña maliciosa que afecta a dispositivos FortiGate de Fortinet con...

Advertencia de ataques State-Sponsored que aprovechan vulnerabilidad crítica de PaperCut

Advertencia de ataques State-Sponsored que aprovechan vulnerabilidad crítica de PaperCut

Y para comenzar Mayo como se debe, encontramos una vulnerabilidad que está bajo explotación actriva. Los grupos de piratería patrocinados...

Vulnerabilidad en equipos CISCO para telefonía IP

Vulnerabilidad en equipos CISCO para telefonía IP

Atención a todos los administradores de plataformas CISCO, sobre todo aquellos que operan con teléfonos IP. Cisco lanzó el miércoles...

Vulnerabilidades de alta gravedad en dispositivos F5 BIG-IP y BIG-IQ

Vulnerabilidades de alta gravedad en dispositivos F5 BIG-IP y BIG-IQ

Se han revelado múltiples vulnerabilidades de seguridad en los dispositivos F5 BIG-IP y BIG-IQ que, si se explotan con éxito,...

ZIMBRA bajo ataque activo! (CVE-2022-41352)

ZIMBRA bajo ataque activo! (CVE-2022-41352)

El 10 de septiembre de 2022, un usuario informó en los foros oficiales de Zimbra que su equipo detectó un...

DESCUBREN UNA VULNERABILIDAD DE SEGURIDAD DE 8 AÑOS EN EL KERNEL DE LINUX

DESCUBREN UNA VULNERABILIDAD DE SEGURIDAD DE 8 AÑOS EN EL KERNEL DE LINUX

Se descubrieron detalles “tan desagradables como Dirty Pipe”, acerca de una vulnerabilidad de seguridad de ocho años en el kernel...