Un fallo en Opera GX abría la puerta a que una web maliciosa desencadenara la instalación de un GX Mod y lo usara para extraer datos concretos de páginas visitadas. Opera ya lo ha corregido en Opera GX 130.0.5847.89 y posteriores, reforzando el proceso para exigir interacción explícita del usuario. Opera ha corregido una vulnerabilidad en Opera GX que, bajo condiciones … [Leer más...] acerca de Opera GX corrige un fallo que permitía instalar mods sin permiso y filtrar datos al navegar
ciberseguridad
CISA alerta de ataques activos contra un fallo grave en Microsoft SharePoint Server
La agencia estadounidense CISA ha incluido CVE-2026-45659 en su catálogo Known Exploited Vulnerabilities (KEV) tras detectar explotación activa. El fallo permite ejecución remota de código en Microsoft SharePoint Server a partir de una deserialización insegura y exige aplicar con urgencia los parches de mayo de 2026. La agencia federal CISA ha puesto el foco en CVE-2026-45659, … [Leer más...] acerca de CISA alerta de ataques activos contra un fallo grave en Microsoft SharePoint Server
Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMaster
La vulnerabilidad CVE-2026-8037 en Progress Kemp LoadMaster abre la puerta a ejecutar comandos como root sin autenticación si la API está habilitada. Ya se han visto intentos de explotación desde finales de junio y existe PoC público, así que los equipos expuestos en perímetro deben priorizar el parcheo y el cierre de la superficie de ataque. Los equipos que usan Progress Kemp … [Leer más...] acerca de Detectan intentos de explotación de una vulnerabilidad crítica en Progress Kemp LoadMaster
Una oleada de password spraying contra Azure CLI supera 81 millones de intentos y compromete al menos 78 cuentas
Una campaña masiva de password spraying golpeó el inicio de sesión de Azure CLI con más de 81 millones de intentos en dos semanas. El saldo confirmado es de al menos 78 cuentas comprometidas en 64 organizaciones, con un patrón que aprovechó el flujo OAuth ROPC y dejó en evidencia configuraciones incompletas de MFA y Acceso condicional. Entre el 12 y el 26 de junio de 2026, una … [Leer más...] acerca de Una oleada de password spraying contra Azure CLI supera 81 millones de intentos y compromete al menos 78 cuentas
Un fallo crítico en libssh2 permite ejecutar código remoto con paquetes SSH manipulados
La vulnerabilidad CVE-2026-55200 afecta a libssh2 y abre la puerta a ejecución remota de código mediante paquetes SSH manipulados. El fallo, catalogado como crítico, se corrige con comprobaciones de límites añadidas en el código del proyecto. La vulnerabilidad CVE-2026-55200 pone en jaque a libssh2, una biblioteca muy usada para añadir soporte de SSH-2 a aplicaciones y … [Leer más...] acerca de Un fallo crítico en libssh2 permite ejecutar código remoto con paquetes SSH manipulados




