Splunk publicó parches para CVE-2026-20253, una vulnerabilidad crítica en Splunk Enterprise que permite a un atacante sin autenticación crear o truncar ficheros y, con una cadena de técnicas, llegar a ejecución remota de código. Splunk Cloud queda fuera del problema, pero las instalaciones locales afectadas deben actualizarse cuanto antes. La vulnerabilidad … [Leer más...] acerca de Splunk corrige un fallo crítico en Splunk Enterprise que abre la puerta a ejecución remota de código sin autenticación
ciberseguridad
CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV
CISA ha sumado tres vulnerabilidades en Cisco, Google Chrome y Arista EOS a su catálogo KEV tras constatar explotación activa. El aviso eleva la presión para parchear y aplicar mitigaciones, con un plazo marcado para agencias federales de Estados Unidos hasta el 23 de junio de 2026. La CISA añadió el 9 de junio de 2026 tres vulnerabilidades al catálogo Known Exploited … [Leer más...] acerca de CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV
Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day
Microsoft lanzó el 9 de junio de 2026 su Patch Tuesday con parches para unas 200 vulnerabilidades, incluidas seis zero-day. Entre ellas destaca un fallo en Exchange explotado en ataques reales y dos bypass de BitLocker que obligan a priorizar la actualización en equipos y servidores críticos. La tanda de parches de Microsoft del 9 de junio de 2026 llega con un volumen … [Leer más...] acerca de Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day
CISA impone un parche exprés para un fallo crítico en la VPN de Check Point explotado por Qilin
La CISA ha incluido CVE-2026-50751 en su catálogo KEV por explotación activa y ha dado de plazo hasta el 11 de junio de 2026 para aplicar correcciones. El fallo permite eludir la autenticación en Check Point Remote Access VPN y Mobile Access cuando mantienen IKEv1 habilitado por compatibilidad. La CISA ha activado el modo urgencia con Check Point: la agencia estadounidense ha … [Leer más...] acerca de CISA impone un parche exprés para un fallo crítico en la VPN de Check Point explotado por Qilin
Un fallo en nftables permite escalar a root en Linux con un exploit estable
Una vulnerabilidad en nf_tables, el componente del kernel de Linux que sustenta nftables, permite a un usuario sin privilegios escalar a root en sistemas con user namespaces y NF_TABLES activados. El parche llegó al kernel el 5 de febrero de 2026 y el fallo se sigue como CVE-2026-23111. El kernel de Linux arrastra un fallo de seguridad relevante en nf_tables, la pieza … [Leer más...] acerca de Un fallo en nftables permite escalar a root en Linux con un exploit estable




