Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la aplicación financiera Oracle E-Business Suite (EBS).
Esta falla de seguridad se encontró en el componente de transmisión de archivos del producto Oracle Payments de EBS y permite a actores maliciosos no autenticados con acceso a la red HTTP tomar el control de los sistemas vulnerables mediante ataques de baja complejidad.
Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...
Leer artículo →Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →