Libera tu mente y alcanza tus metas
Vulnerabilidades
Vulnerabilidades

Citrix publica parches de emergencia para vulnerabilidades explotadas activamente en NetScaler ADC (Citrix Bleed 2)

Citrix ha publicado actualizaciones de seguridad para abordar una
falla crítica que afecta a NetScaler ADC y que, según afirma, ya ha
sido explotada.

La vulnerabilidad, identificada como
CVE-2025-6543, tiene una puntuación CVSS de 9,2. Se …

16 mil millones de credenciales al descubierto: ¿el robo del siglo o un espejismo?

En los últimos días han proliferado titulares que presentan esta filtración como “la mayor brecha de la historia”, insinuando incluso que Apple, Google o Facebook han sido comprometidas. 

La entrada 16 mil millones de credenciales al descubierto: ¿el robo del siglo o un espejismo? se publicó primero en Una Al Día.

Nuevo encadenamiento de vulnerabilidades en Linux permite salto de usuario a root en segundos

Investigadores de Qualys TRU han divulgado un combo de escalada local de privilegios que afecta a la mayoría de distribuciones Linux de escritorio y servidor. El ataque combina un error en la configuración de PAM de SUSE/openSUSE (CVE-2025-6018) con otro en libblockdev/udisks (CVE-2025-6019) para pasar de usuario sin privilegios a root. A esto se suma una tercera vulnerabilidad independiente en Linux-PAM (CVE-2025-6020) recién corregida en la versión 1.7.1.

La entrada Nuevo encadenamiento de vulnerabilidades en Linux permite salto de usuario a root en segundos se publicó primero en Una Al Día.

Vulnerabilidades en PAM y udisks de Linux permite obtener root en las principales distribuciones de Linux

Los atacantes pueden explotar dos vulnerabilidades de Escalamiento de
Privilegios Locales (LPE) recientemente descubiertas para obtener privilegios
de root en sistemas que ejecutan las principales distribuciones de
Linux.

La primera fa…

"The Grafana Ghost": vulnerabilidad que afecta al 36% de las instancias públicas de Grafana

Más de 46.000 instancias de Grafana con conexión a Internet permanecen sin
parchear y expuestas a una vulnerabilidad de redirección abierta del lado del
cliente que permite la ejecución de un complemento malicioso y la apropiación
de cuentas.

EchoLeak: primera vulnerabilidad de IA sin clic que permitía exfiltración de datos de MS Copilot

Hasta hace poco, Microsoft 365 Copilot era vulnerable a un método de ataque
que podría haber sido aprovechado por actores de amenazas para obtener
información confidencial, según
informó el miércoles la firma de seguridad de IA Aim Security.