Unbound ha publicado la versión 1.26.1 para corregir CVE-2026-81642, un fallo crítico en su validador DNSSEC con riesgo de caída del servicio y potencial RCE. La vulnerabilidad afecta a todas las versiones hasta 1.26.0 y se activa al validar una zona DNS maliciosa. Los equipos que operan resolutores DNS con validación DNSSEC tienen una actualización prioritaria sobre la mesa: … [Leer más...] acerca de Unbound corrige un fallo crítico en DNSSEC que puede abrir la puerta a ejecución remota de código
Cisco corrige un zero-day crítico en ISE que ya se explota en ataques
Cisco ha publicado parches de emergencia para Identity Services Engine (ISE) y ISE Passive Identity Connector (ISE-PIC) por el CVE-2026-76460, un zero-day con CVSS 10.0. El fallo permite saltarse la autenticación de forma remota y Cisco confirma explotación activa, así que la prioridad pasa por actualizar y revisar registros en busca de señales de intrusión. Cisco ha publicado … [Leer más...] acerca de Cisco corrige un zero-day crítico en ISE que ya se explota en ataques
Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture
Una vulnerabilidad crítica en WooCommerce Wholesale Lead Capture permite subir archivos sin autenticación y plantar una web shell PHP para ejecutar código en el servidor. El fallo, CVE-2026-27540, afecta a versiones 2.0.3.1 y anteriores y ya se explota de forma activa. Los atacantes están aprovechando una vulnerabilidad crítica en el plugin premium WooCommerce Wholesale Lead … [Leer más...] acerca de Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture
Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos
Ataques reales contra JFrog Artifactory autoalojado han combinado varios CVE para pasar de peticiones sin autenticar a privilegios de administrador. El objetivo va más allá del acceso: crear persistencia, desplegar backdoors y abrir la puerta a un posible compromiso de la cadena de suministro de software. Entre el 15 de agosto y el 8 de septiembre de 2026, varias instancias … [Leer más...] acerca de Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos
Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes
Trezor ha avisado de que atacantes accedieron a un proveedor externo de correo y lo usaron para lanzar emails de phishing con apariencia legítima. El gancho juega con una falsa 'vulnerabilidad' en microcontroladores STM32 para empujar a los usuarios a pinchar enlaces y acabar entregando su frase semilla. Trezor ha comunicado una intrusión en un proveedor externo de correo que … [Leer más...] acerca de Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes




