Fallo crítico en Open VSX ha puesto en riesgo a millones de desarrolladores en todo el mundo. La vulnerabilidad, descubierta por investigadores de Koi Security, permitía comprometer el registro de extensiones y facilitaba ataques a gran escala en la cadena de suministro de software. Un grupo de investigadores en ciberseguridad de Koi Security ha revelado una vulnerabilidad … [Leer más...] acerca de Fallo crítico en Open VSX expone a millones de desarrolladores
Vulnerabilidades
De cero a root: cómo dos vulnerabilidades críticas exponen los sistemas QNAP
QNAP, la empresa taiwanesa especializada en diseño y fabricación de dispositivos de almacenamiento conectado en red (NAS) y soluciones asociadas, se ve afectada por una vulnerabilidad de evasión de autenticación y otra de path traversal. Las vulnerabilidades identificadas con los códigos CVE-2025-52856 y CVE-2025-52861 afectan concretamente al componente QVR para VioStor … [Leer más...] acerca de De cero a root: cómo dos vulnerabilidades críticas exponen los sistemas QNAP
Alerta crítica: vulnerabilidad zero-day en Sitecore permite RCE por malas prácticas de configuración
Analistas de Mandiant han detectado la explotación activa de una vulnerabilidad crítica (CVE-2025-53690) en Sitecore, permitiendo ejecución remota de código (RCE) a través de configuraciones heredadas y claves criptográficas de ejemplo en este popular CMS empresarial. La vulnerabilidad zero-day CVE-2025-53690 afecta a Sitecore XM/XP, sistemas cruciales para la gestión de … [Leer más...] acerca de Alerta crítica: vulnerabilidad zero-day en Sitecore permite RCE por malas prácticas de configuración
CISA declara la guerra a los fallos de seguridad en TP-Link y WhatsApp
La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha actualizado su catálogo de vulnerabilidades explotadas conocidas (KEV) para incluir dos fallos recientemente identificados como objeto de explotación activa. La medida se enmarca en el esfuerzo por obligar a las agencias federales a aplicar parches y medidas de mitigación de manera prioritaria, con fecha … [Leer más...] acerca de CISA declara la guerra a los fallos de seguridad en TP-Link y WhatsApp
One-Click RCE en DeepChat
Se ha encontrado una vulnerabilidad crítica en DeepChat al visitar una web con un enlace especial que comienza por deepchat://, al acceder al enlace, el navegador solicita confirmación para abrir DeepChat. Si se acepta, ese enlace hace que DeepChat cargue un mensaje con contenido embebido (un SVG) que contiene código malicioso. Ese contenido aprovecha una vulnerabilidad interna … [Leer más...] acerca de One-Click RCE en DeepChat




