Libera tu mente y alcanza tus metas
Vulnerabilidades
Vulnerabilidades

Zero-Day crítico en SAP NetWeaver 7.xx permite tomar control del sistema (10 de 10 – PARCHEA!)

Actores de amenazas están explotando activamente una nueva vulnerabilidad
Zero-Day en SAP NetWeaver 7.xx para cargar shells web JSP con el
objetivo de ejecutar código y tomar el control del servidor.

Una vulnerabilidad Zero-Day con CVSS…

Una falla crítica en la función extract() de PHP permite la ejecución de código arbitrario

Se ha descubierto una vulnerabilidad crítica en la función extract() de
PHP, que permite a los atacantes ejecutar código arbitrario aprovechando
fallos de corrupción de memoria.

El problema afecta a las versiones de PHP 5.x, 7…

Alerta en Windows: vulnerabilidad NTLM (CVE-2025-24054) explotada para robo de hashes

La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos incorporó el pasado jueves una vulnerabilidad de gravedad media (CVSSv3: 6.5), identificada como CVE-2025-24054, a su Catálogo de Vulnerabilidades Explotadas Activamente (KEV).

La entrada Alerta en Windows: vulnerabilidad NTLM (CVE-2025-24054) explotada para robo de hashes se publicó primero en Una Al Día.

Vulnerabilidad NTLM de Windows explotada en ataques de phishing (CVE-2025-24054)

Una vulnerabilidad de Windows que expone hashes NTLM mediante archivos
.library-ms está sien doexplotada activamente por delicuentes en
campañas de phishing dirigidas a entidades gubernamentales y empresas
privadas.

La falla, identificada …

Fortinet advierte que atacantes pueden conservar el acceso después de la aplicación de parches

Fortinet ha revelado que actores de amenazas han encontrado una manera de
mantener el acceso de solo lectura a dispositivos FortiGate vulnerables,
incluso después de que se parcheara el vector de acceso inicial utilizado para
vuln…