
La vulnerabilidad Java sin parche que amenaza sus aplicaciones Spring Boot
CVE-2026-16723 afecta a Fastjson 1.x con un CVSS de 9.0 y sin parche disponible. Ataques activos detectados 24 horas después del advisory de Alibaba.
Consejos prácticos, casos de uso y novedades sobre la IA para pymes. Explora nuestros últimos artículos.

CVE-2026-16723 afecta a Fastjson 1.x con un CVSS de 9.0 y sin parche disponible. Ataques activos detectados 24 horas después del advisory de Alibaba.

Un agente basado en Kimi K3 de Moonshot AI identificó vulnerabilidades RCE en Redis en 27 minutos, marcando un punto de inflexión en la seguridad ofensiva automatizada.

Cinco extensiones de Joomla, cinco fallas de carga sin autenticación, el mismo resultado: un webshell en el servidor. Lo que revela esta ola sistémica.

El cierre de emergencia de ShareFile expone el punto ciego de la gobernanza: plataformas de transferencia híbridas que operan fuera de todo control.

PamStealer ilustra cómo los infostealers para macOS alcanzan una madurez técnica que obliga a los equipos de TI a replantear su estrategia de endpoints.

CVE-2026-45659 (CVSS 8.8) entra al catálogo KEV de la CISA: permisos de 'Site Member' bastan para comprometer un servidor SharePoint on-premises.

Una vulnerabilidad en software de terceros comprometió 14,22 millones de cuentas de correo distribuidas en seis ISP japoneses alojados por KDDI.

Mozilla 0DIN demuestra que un repositorio GitHub sin código malicioso es suficiente para que sus agentes IA ejecuten una reverse shell vía DNS.

Squidbleed (CVE-2026-47729), vulnerabilidad de 29 años en Squid Proxy, expone credenciales y tokens vía fuga de memoria heap. Parche disponible en Squid 7.6.

Tokens OAuth robados en un SaaS de nicho bastaron para exfiltrar datos CRM de Salesforce en nueve empresas de ciberseguridad.

FortiBleed compromete más de 30 000 dispositivos Fortinet en 194 países sin explotar vulnerabilidades nuevas: solo credenciales que nadie renovó tras filtraciones previas.

Tres vulnerabilidades críticas en Fortinet FortiSandbox están siendo explotadas activamente desde el 16 de junio de 2026, evidenciando los riesgos del ciclo de parcheo en appliances de red.

CVE-2026-20253 (CVSS 9.8): un componente sin autenticación en Splunk Enterprise expone los despliegues AWS a ejecución remota de código sin credenciales.

Un exadministrador de TI saboteó a su antiguo empleador durante 21 meses usando credenciales que nunca fueron revocadas. Lo que este caso revela sobre el offboarding.

GreatXML, un exploit zero-day sin parche, neutraliza BitLocker a través de la partición de recuperación de Windows. Lo que los equipos IT deben hacer ahora.

Una cuenta comprometida por ingeniería social bastó para exponer a 73 000 agentes y 13,5 GB de datos en Tchap, la mensajería cifrada del Estado francés.

Una vulnerabilidad crítica (CVSS 9.4) en Veeam Backup & Replication v12 permite a cualquier usuario de dominio controlar el servidor de copias de seguridad.

CVE-2026-23111: fallo use-after-free en nftables que permite escalar a root y evadir contenedores. Exploits públicos desde el 8 de junio.