Una vulnerabilidad crítica recientemente parcheada en Windows Server Update Services (WSUS), identificada como CVE-2025-59287, está siendo explotada activamente para desplegar el backdoor ShadowPad en servidores Windows. La campaña, permite a atacantes obtener acceso con privilegios de sistema y comprometer infraestructuras de actualización completas. Investigadores de … [Leer más...] acerca de ShadowPad explota vulnerabilidad crítica en WSUS
Vulnerabilidades
Fortinet lanza un parche urgente que corrige un fallo crítico en FortiWeb
Fortinet ha publicado el pasado jueves 14 de noviembre un parche de seguridad para corregir una vulnerabilidad en sus productos FortiWeb calificada como de riesgo crítico y que ya está siendo explotada en entornos reales. Fortinet ha detectado una vulnerabilidad en su cortafuegos de aplicaciones web FortiWeb que afecta a varias versiones de su línea 7.x y 8.x, y que ha … [Leer más...] acerca de Fortinet lanza un parche urgente que corrige un fallo crítico en FortiWeb
TARmageddon: Vulnerabilidad crítica en parsers Rust permite inyección de archivos y RCE
CVE-2025-62518 sacude la comunidad Rust: una vulnerabilidad en parsers TAR permite a los atacantes colarse archivos extra sin detectar, abriendo la puerta a ejecución remota de código y potenciales ataques en cadena de suministro. TARmageddon ha puesto en alerta al ecosistema Rust. Esta vulnerabilidad de alta severidad afecta a librerías ampliamente utilizadas para el manejo … [Leer más...] acerca de TARmageddon: Vulnerabilidad crítica en parsers Rust permite inyección de archivos y RCE
Cisco libera parche tras explotarse una vulnerabilidad SNMP que permite instalar un rootkit en switches
Cisco ha publicado actualizaciones de seguridad tras confirmarse la explotación real de una vulnerabilidad en el subsistema SNMP de Cisco IOS / IOS XE que permitía a atacantes desplegar un rootkit y obtener persistencia en sistemas no protegidos. Se recomienda aplicar los parches cuanto antes y revisar dispositivos ante un posible compromiso del sistema. Cisco ha advertido … [Leer más...] acerca de Cisco libera parche tras explotarse una vulnerabilidad SNMP que permite instalar un rootkit en switches
Oracle urge a parchear grave zero-day RCE explotada por Clop (CVE-2025-61882)
CVE-2025-61882, una vulnerabilidad crítica de Oracle E-Business Suite (CVSS 9.8), está siendo explotada activamente para ejecución remota de código y robo de datos por la banda Clop. Oracle urge a aplicar el parche de emergencia tras detectar PoC públicos y ataques en curso. Oracle ha lanzado una alerta de máxima criticidad tras descubrir la explotación activa de … [Leer más...] acerca de Oracle urge a parchear grave zero-day RCE explotada por Clop (CVE-2025-61882)




