Navegación

Las 10 principales vulnerabilidades de ataque en 2026

fuente: https://thehackernews.com/2026/06/the-top-10-attack-surface-exposures-in.html

Las brechas de seguridad no siempre comienzan con una vulnerabilidad de día cero. Un panel de administración expuesto puede ser atacado mediante fuerza bruta, o bien se pueden reutilizar las credenciales de un ataque anterior. Pero cuando se descubre una vulnerabilidad, como la de MongoBleed a principios de este año, que permitió a los atacantes extraer credenciales y tokens de sesión de la memoria del servidor sin autenticación, cualquier sistema conectado a internet queda inmediatamente en riesgo.

Últimas noticias

01 DE JULIO, 2026

Citrix corrigió seis vulnerabilidades de NetScaler ADC y Gateway, incluida una que permitía la lectura arbitraria de archivos sin autenticación.

Otros errores pueden provocar una lectura excesiva de memoria o una denegación de servicio (DoS) en configuraciones específicas de SAML, Gateway, AAA, DNS, Orac...

Leer artículo
29 DE JUNIO, 2026

CVE-2026-24418: OpenSTAManager v2.9.8

CVE-2026-24418: OpenSTAManager v2.9.8 y versiones anteriores contienen una vulnerabilidad crítica de inyección SQL basada en errores en el controlador de operac...

Leer artículo
29 DE JUNIO, 2026

Se ha explotado una vulnerabilidad crítica de SimpleHelp para desplegar un nuevo malware de robo de datos.

Los hackers están explotando una vulnerabilidad crítica recientemente descubierta (CVE-2026-48558) en SimpleHelp para desplegar Djinn Stealer, un programa de ro...

Leer artículo