Un nuevo ataque de denegación de servicio, bautizado como HTTP/2 Bomb, permite dejar inservibles servidores web en cuestión de segundos al disparar el consumo de RAM con peticiones HTTP/2. El problema, registrado como CVE-2026-49975 en el ecosistema de Apache httpd, ya cuenta con mitigaciones claras en nginx 1.29.8 y mod_http2 2.0.41. Un ataque de denegación de servicio … [Leer más...] acerca de Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio
La vulnerabilidad CVE-2026-41089 permite ejecutar código de forma remota en Windows Netlogon y ya se usa en ataques reales contra controladores de dominio. Microsoft publicó parches el 12 de mayo de 2026 y las empresas deben priorizar la actualización y el endurecimiento del tráfico Netlogon dentro de la red. Una vulnerabilidad crítica en Windows Netlogon, identificada como … [Leer más...] acerca de Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio
Un ataque a paquetes npm de Red Hat distribuye el malware Miasma
Un atacante comprometió decenas de paquetes npm oficiales de Red Hat y los usó para colar Miasma, una variante de Shai-Hulud centrada en robar credenciales. El código se ejecuta durante la instalación, afecta sobre todo a entornos de desarrollo y CI/CD, y puede facilitar que el ataque se propague mediante permisos de publicación. Un atacante comprometió más de 30 … [Leer más...] acerca de Un ataque a paquetes npm de Red Hat distribuye el malware Miasma
CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils
La vulnerabilidad CIFSwitch permite a un usuario local sin privilegios llegar a root en varias distribuciones Linux si confluyen el cliente CIFS del kernel y cifs-utils en una configuración vulnerable. Ya existe prueba de concepto pública y la solución pasa por actualizar el kernel o aplicar mitigaciones que, en algunos casos, pueden romper montajes SMB con … [Leer más...] acerca de CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils
Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas
Una vulnerabilidad crítica en FortiClient Endpoint Management Server (CVE-2026-35616, CVSS 9,1) ya se explota en ataques reales para desplegar el EKZ Infostealer. El fallo permite ejecución remota de código sin autenticación y puede convertir el servidor de gestión en una vía de entrada para comprometer muchos endpoints a la vez. La vulnerabilidad CVE-2026-35616 afecta a … [Leer más...] acerca de Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas




