SLEEPWALKER es una puerta trasera para Windows diseñada para permanecer inactiva hasta recibir un único paquete de red cifrado y a medida. Cuando llega, el implante descifra y ejecuta un bytecode propio, lo que reduce el rastro en red y complica la detección. Una nueva puerta trasera bautizada como SLEEPWALKER plantea un enfoque poco habitual en Windows: no llama a casa, no … [Leer más...] acerca de SLEEPWALKER introduce una puerta trasera para Windows que solo despierta con un único paquete de red
Keycloak corrige un fallo crítico en el restablecimiento de contraseñas que permite tomar cuentas sin autenticación
Keycloak ha corregido una vulnerabilidad crítica, CVE-2026-18963, que permite a un atacante remoto y sin autenticación forzar el restablecimiento de contraseña de cualquier usuario y hacerse con su cuenta. La prioridad pasa por actualizar a versiones corregidas o, si no es posible, desactivar 'Forgot password' en todos los realms. Keycloak, uno de los productos más extendidos … [Leer más...] acerca de Keycloak corrige un fallo crítico en el restablecimiento de contraseñas que permite tomar cuentas sin autenticación
CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación
CISA ha incluido la vulnerabilidad CVE-2026-73570 de Zimbra Collaboration Suite en su catálogo de fallos explotados, y ha marcado una ventana de mitigación inmediata. El defecto permite ejecutar comandos de forma remota sin autenticación en servidores con zimbra-snmp y notificaciones SNMP activadas. La Agencia de Ciberseguridad y Seguridad de las Infraestructuras de Estados … [Leer más...] acerca de CISA exige parchear un fallo de Zimbra que ya se explota para ejecutar comandos sin autenticación
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor
La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo … [Leer más...] acerca de Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor
La vulnerabilidad CVE-2024-36401 en GeoServer ya se explota en ataques reales y puede acabar en ejecución remota de código sin autenticación. La prioridad pasa por actualizar a versiones corregidas o, si no se llega a tiempo, aplicar mitigaciones y reducir exposición a Internet de forma inmediata. Administraciones y empresas que publican servicios cartográficos con OSGeo … [Leer más...] acerca de Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor




