Libera tu mente y alcanza tus metas
Vulnerabilidades
Vulnerabilidades

AirBorne: fallas de AirPlay permiten el uso de cero clics en dispositivos Apple a través de Wi-Fi público

La empresa israelí de ciberseguridad Oligo ha revelado una serie de
vulnerabilidades de seguridad, ya parcheadas, en el protocolo AirPlay de
Apple. Si se explotan con éxito, podrían permitir a un atacante tomar el
control de dispositivos s…

Microsoft agrega "Inetpub" en todos los Windows e introduce otra vulnerabilidad de enlace simbólico

Descubierta por el investigador de seguridad
Kevin Beaumont, la actualización más reciente para Windows 10 y Windows 11 introduce un
fallo que permitiría que un atacante bloquee todas las actualizaciones de
Windows, dejándolo sin los parches d…

Zero-Day crítico en SAP NetWeaver 7.xx permite tomar control del sistema (10 de 10 – PARCHEA!)

Actores de amenazas están explotando activamente una nueva vulnerabilidad
Zero-Day en SAP NetWeaver 7.xx para cargar shells web JSP con el
objetivo de ejecutar código y tomar el control del servidor.

Una vulnerabilidad Zero-Day con CVSS…

Una falla crítica en la función extract() de PHP permite la ejecución de código arbitrario

Se ha descubierto una vulnerabilidad crítica en la función extract() de
PHP, que permite a los atacantes ejecutar código arbitrario aprovechando
fallos de corrupción de memoria.

El problema afecta a las versiones de PHP 5.x, 7…

Alerta en Windows: vulnerabilidad NTLM (CVE-2025-24054) explotada para robo de hashes

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos incorporó el pasado jueves una vulnerabilidad de gravedad media (CVSSv3: 6.5), identificada como CVE-2025-24054, a su Catálogo de Vulnerabilidades Explotadas Activamente (KEV).

La entrada Alerta en Windows: vulnerabilidad NTLM (CVE-2025-24054) explotada para robo de hashes se publicó primero en Una Al Día.

Vulnerabilidad NTLM de Windows explotada en ataques de phishing (CVE-2025-24054)

Una vulnerabilidad de Windows que expone hashes NTLM mediante archivos
.library-ms está sien doexplotada activamente por delicuentes en
campañas de phishing dirigidas a entidades gubernamentales y empresas
privadas.

La falla, identificada …