ALERTAS DE SEGURIDAD RECIENTES

Campaña de Phishing con distribución de VIPKeylogger

Se ha detectado campaña de phishing que distribuye malware denominado VIPKeylogger, que se instala en sistemas Windows y recopila datos de los navegadores web, centrándose en la captura de credenciales y datos sensibles.

Actividad de Ransomware Lockbit 3.0

Se ha identificado actividad de Ransomware Lockbit 3.0, esta variante se caracteriza por su sofisticación y capacidad mejorada para evadir medidas de detección y seguridad.

Evasión de autenticación en Next.js - CVE-2025-29927

Con una puntuación CVSS de 9.1, la vulnerabilidad en Next.js permite a los atacantes eludir los mecanismos de autenticación implementados en el middleware.

Actor de amenaza realiza ataques de Denegación de Servicio a sitios web gubernamentales

Un actor de amenaza se atribuye ataques de Denegación de Servicio Distribuido (DDoS) a sitios web gubernamentales, en el análisis realizado por el Centro de Gestión de Incidentes Informáticos se evidencia que el ataque se origina de más de dos mil direcciones IPs usando dispositivos IoT infectados.

Vulnerabilidad Zero-Day en dispositivos FortiGate de Fortinet

Se ha emitido una alerta de seguridad crítica por una vulnerabilidad Zero-Day en dispositivos FortiGate, que permite a atacantes obtener acceso administrativo no autorizado de forma remota.
AVISOS DE SEGURIDAD RECIENTES
Una vulnerabilidad en la función de procesamiento del Protocolo de descubrimiento de Cisco del firmware de los teléfonos IP de las series 7800 y 8800 de Cisco podría permitir que un atacante adyacente no autenticado provoque un desbordamiento de pila en un dispositivo afectado.
El proyecto OpenSSL ha lanzado correcciones para contener dos fallos de alta gravedad en su biblioteca de criptografía, ampliamente utilizada, que podrían dar lugar a una denegación de servicio (DoS) y a la ejecución remota de código.
VMware ha reparado cinco fallas de seguridad que afectan a su solución Workspace ONE Assist , algunas de las cuales podrían explotarse para eludir la autenticación y obtener permisos elevados.
Google lanzó el jueves soluciones de emergencia para contener una falla de día cero explotada activamente en su navegador web Chrome.
VMware envió el martes actualizaciones de seguridad para abordar una falla de seguridad crítica en su producto VMware Cloud Foundation.
Una vulnerabilidad en GitLab permite la Ejecución de Código Remoto con usuario autenticado y afecta todas las versiones de GitLab Community Edition (CE) y Enterprise Edition (EE)
Cisco publico actualizaciones de seguridad para abordar vulnerabilidades que afectan a dispositivos Cisco ASA y Cisco FTD que podrían permitir descifrar el tráfico a través del robo de claves RSA.
La empresa de seguridad de redes SonicWall implementó correcciones para mitigar una vulnerabilidad crítica que afecta a sus productos Analytics On-Prem y Global Management System (GMS).
Cisco lanzó parches de seguridad para 45 vulnerabilidades que afectan a una variedad de productos, algunos de los cuales podrían explotarse para ejecutar acciones arbitrarias con permisos elevados en los sistemas afectados.
Oracle ha lanzado actualizaciones para abordar 349 vulnerabilidades en múltiples productos, de las cuales un atacante remoto podría explotar algunas de estas fallas para tomar el control de un sistema afectado.