CISA ha confirmado que grupos de ransomware han comenzado a explotar dos vulnerabilidades de SonicWall SMA1000 recientemente parcheadas, incluyendo una vulnerabilidad de falsificación de solicitud del lado del servidor (SSRF) de máxima gravedad.
SMA1000 es una puerta de enlace de acceso remoto seguro de nivel empresarial utilizada por grandes corporaciones, agencias gubernamentales y proveedores de servicios gestionados (MSSP) para proporcionar acceso VPN a aplicaciones internas y redes corporativas.
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →