CISA ha alertado sobre la explotación activa de la vulnerabilidad CVE-2025-32463 en Sudo, permitiendo a atacantes locales sin privilegios escalar a root. El fallo ya cuenta con parches disponibles y ha sido incluido en el catálogo de amenazas activas. El comando Sudo es fundamental en entornos Linux y macOS para controlar el acceso a privilegios de administración. Una grave … [Leer más...] acerca de CISA alerta: Vulnerabilidad crítica en Sudo permite escalada local a root
Vulnerabilidades
Notepad++ vulnerable a ataques de secuestro de DLL: CVE-2025-56383
Una vulnerabilidad crítica de secuestro de DLL (DLL hijacking) ha sido descubierta en Notepad++, el popular editor de código fuente utilizado por millones de desarrolladores en todo el mundo. El fallo, identificado como CVE-2025-56383, afecta a la versión 8.8.3 y podría impactar a todas las instalaciones existentes del software. El problema radica en la forma en que … [Leer más...] acerca de Notepad++ vulnerable a ataques de secuestro de DLL: CVE-2025-56383
Cisco soluciona vulnerabilidad zero-day que permitía ejecución de código raíz en routers y switches
Cisco ha parcheado una vulnerabilidad zero-day (CVE-2025-20352) críticamente explotada, que permitía a atacantes remotos con privilegios elevados ejecutar código como root en routers y switches con IOS e IOS XE. Este fallo ya estaba siendo explotado en entornos reales. Cisco anunció una serie de parches para IOS e IOS XE, tras descubrir una vulnerabilidad zero-day … [Leer más...] acerca de Cisco soluciona vulnerabilidad zero-day que permitía ejecución de código raíz en routers y switches
SolarWinds Web Help Desk vuelve a recaer con una vulnerabilidad crítica antigua, CVE‑2025‑26399
Una nueva vulnerabilidad crítica en SolarWinds Web Help Desk (WHD) permite a un atacante remoto no autenticado ejecutar código en el servidor (RCE) a través de AjaxProxy por deserialización insegura. Es un bypass de los parches previos (CVE‑2024‑28988, que ya era bypass de CVE‑2024‑28986). SolarWinds publicó WHD 12.8.7 Hotfix 1, que corrige el problema. Prioriza el parche y … [Leer más...] acerca de SolarWinds Web Help Desk vuelve a recaer con una vulnerabilidad crítica antigua, CVE‑2025‑26399
Microsoft soluciona grave vulnerabilidad en Entra ID que permitía suplantar cualquier identidad
Microsoft ha corregido una vulnerabilidad crítica en Entra ID—antes Azure Active Directory—que pudo haber permitido la suplantación de cualquier usuario, incluidos Global Administrators, en cualquier tenant. Con CVSS de 10.0, el fallo se considera de máximo impacto y ya ha sido solucionado sin requerir acción por los usuarios. El pasado julio, Microsoft resolvió una de las … [Leer más...] acerca de Microsoft soluciona grave vulnerabilidad en Entra ID que permitía suplantar cualquier identidad




