Se identificó una vulnerabilidad crítica en Redis que permite a un usuario autenticado ejecutar código remoto al aprovechar un fallo en el motor de scripting Lua. Afecta versiones anteriores a la 8.2.2 y ya cuenta con parche oficial.
ALERTAS DE SEGURIDAD RECIENTES
Vulnearabilidad Alta (CVE-2026-53362) - Fuga de Contenedores y Escalada de Privilegios Locales en el Kernel de Linux
Se ha detectado una vulnerabilidad crítica (CVE-2026-53362) en el kernel de Linux que permite a usuarios locales sin privilegios escapar de entornos aislados (contenedores) y obtener permisos de superusuario (root) en el sistema host subyacente. El fallo radica en el procesamiento de paquetes IPv6 y representa un riesgo severo para infraestructuras en la nube, clústeres de Kubernetes y plataformas multi-inquilino. CISA ha emitido una directiva de remediación urgente. Se recomienda encarecidamente actualizar el kernel o, en su defecto, aplicar la mitigación temporal de deshabilitar la creación de espacios de nombres de usuario.
Alerta de Seguridad (CVE-2026-73570)- Ejecución Remota de Código (RCE) mediante Inyección de Comandos en el Procesamiento de Notificaciones SNMP de Zimbra.
La vulnerabilidad CVE-2026-73570 (CWE-78) afecta al componente de monitoreo SNMP de Zimbra Collaboration Suite (ZCS). Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios en el sistema operativo con los privilegios del usuario zimbra. El ataque se logra enviando solicitudes SMTP manipuladas que son procesadas incorrectamente por el servicio swatchdog debido a una falta de desinfección en la entrada de datos. La explotación de esta vulnerabilidad es activa (in-the-wild) y ha resultado en el compromiso de cientos de servidores a nivel mundial.
Alerta de Seguridad (CVE-2026-20349) - Vulnerabilidad Crítica en Cisco Secure Firewall
Cisco ha alertado sobre la vulnerabilidad CVE-2026-20349 (CVSS 8.6), un fallo de alta severidad que está siendo explotado activamente. La vulnerabilidad afecta al servicio Remote Access SSL VPN de Cisco Secure Firewall ASA y FTD. Un atacante remoto no autenticado puede enviar una solicitud HTTP especialmente diseñada para provocar el reinicio inesperado del dispositivo, generando una condición de denegación de servicio (DoS) e interrumpiendo las conexiones VPN activas.
Alerta de seguridad (CVE-2026-56155) - Escalada de Privilegios en Microsoft AD FS con Explotación Activa
Se ha identificado la vulnerabilidad CVE-2026-56155 en Microsoft Active Directory Federation Services (AD FS), la cual está siendo explotada activamente y ha sido incorporada al catálogo Known Exploited Vulnerabilities (KEV) de CISA. Esta falla permite que un atacante con acceso inicial al entorno extraiga material criptográfico del contenedor Distributed Key Manager (DKM) para falsificar tokens de autenticación mediante un ataque Golden SAML, comprometiendo aplicaciones locales y servicios en la nube integrados con AD FS. Se recomienda aplicar de forma inmediata las actualizaciones de seguridad publicadas por Microsoft, realizar la remediación del DKM según la guía oficial y verificar posibles indicadores de compromiso antes de completar el proceso de mitigación.
Alerta de Seguridad (CVE-2026-50522) - Ejecución Remota de Código (RCE) en Microsoft SharePoint Server
Se ha identificado la explotación activa de la vulnerabilidad CVE-2026-50522 en servidores Microsoft SharePoint on-premises, la cual permite la ejecución remota de código (RCE) sin autenticación. Los atacantes buscan comprometer las machine keys de IIS para obtener acceso persistente con privilegios elevados. Se recomienda aplicar los parches de seguridad de inmediato, regenerar las claves de máquina y verificar posibles indicadores de compromiso.
AVISOS DE SEGURIDAD RECIENTES
Se ha identificado una vulnerabilidad crítica en el componente Runtime UI del módulo Oracle Configurator de Oracle E-Business Suite (EBS) versiones 12.2.3 a 12.2.14. Un atacante sin autenticación puede explotarla remotamente vía HTTP para acceder a datos sensibles. Oracle ha publicado un parche de emergencia para mitigar este fallo.
Vulnerabilidad crítica en MongoDB para Windows permite ejecución de código por DLL hijacking en versiones anteriores a 6.0.25, 7.0.21 y 8.0.5.
Se identificó una vulnerabilidad crítica en Zimbra Collaboration (ZCS) que permite a un atacante con credenciales válidas configurar un nuevo método de autenticación de dos factores (2FA) sin necesidad de validar el token existente, lo que posibilita eludir la protección 2FA y acceder sin autorización a cuentas protegidas.
El Centro de Gestión de Incidentes Informáticos les informa que actores maliciosos lograron acceder y descargar parcialmente documentación (archivos pdf, odt, ods, odp, csv y otros) del CGII almacenada en la nube NextCloud de AGETIC, entre la documentación a la venta están archivos de evaluaciones de seguridad informática y de Planes institucionales de seguridad de la información.
Una vulnerabilidad en Adobe Commerce y Magento Open Source permite a atacantes tomar control de sesiones de clientes sin interacción del usuario.
Error en of_modalias() de Linux permite desbordamiento/lectura fuera de búfer (len negativo) y puede llevar a corrupción de memoria o ejecución remota.
Una vulnerabilidad crítica en MongoDB para Windows permite a un atacante local ejecutar código mediante DLL hijacking si las ACLs de instalación no están correctamente configuradas. Afecta a versiones anteriores a 6.0.25, 7.0.21 y 8.0.5.
Una vulnerabilidad crítica en el componente ServiceWorker de Google Chrome para escritorio (en versiones anteriores a la 140.0.7339.127) permite que un atacante, a través de una página web diseñada con fines maliciosos, provoque errores en la memoria del navegador y los utilice para realizar acciones dañinas en el sistema.
Se ha identificado una vulnerabilidad en Zoom Workplace para Windows en arquitectura ARM (versiones anteriores a la 6.5.0), en la que el instalador carece de comprobaciones de autorización adecuadas. Un usuario autenticado con privilegios bajos podría aprovechar esta falla para elevar privilegios a nivel local.
NOTICIAS RECIENTES
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2025
03/10/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2025
30/07/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2025
Brecha masiva: 16 mil millones de credenciales expuestas, según CyberNews
20/06/2025Investigadores han revelado una filtración masiva de más de 16 mil millones de credenciales (correos, contraseñas, cookies y tokens de sesión) robadas mediante malware tipo infostealer, lo que representa una grave amenaza global de usurpación de identidad, fraudes y ciberataques dirigidos. Aunque grandes plataformas como Google o Facebook no fueron vulneradas directamente, sus accesos están comprometidos por el robo de sesiones activas. Se recomienda a la población cambiar sus contraseñas, activar autenticación en dos pasos (2FA), usar gestores de contraseñas, mantener sistemas actualizados y verificar si sus datos fueron expuestos en haveibeenpwned.com. La ciberseguridad es una responsabilidad compartida: ¡proteja su identidad digital!
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2025
10/04/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al primer trimestre 2025
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2024
08/01/2025Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al cuarto trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Tercer trimestre 2024
04/10/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al tercer trimestre 2024
¡WordPress refuerza la seguridad! Contraseñas 2FA y SVN serán obligatorias desde octubre
12/09/2024A partir del 1 de octubre de 2024, WordPress exigirá autenticación de dos factores (2FA) y contraseñas SVN para mejorar la seguridad en cuentas con acceso a actualizaciones de temas y complementos. Este cambio busca prevenir ataques a gran escala, aunque podría suponer desafíos iniciales para los administradores.
Informe de gestión de incidentes y vulnerabilidades informáticas - Segundo trimestre 2024
05/07/2024Informe de gestión de incidentes y vulnerabilidades informáticas correspondiente al segundo trimestre 2024
Informe de gestión de incidentes y vulnerabilidades informáticas - Primer trimestre 2024
04/04/2024Editar resumen
Informe de gestión de incidentes y vulnerabilidades informáticas - Cuarto trimestre 2023
04/01/2024Informe de gestión de incidentes y vulnerabilidades informáticas cuarto trimestre 2023