Se explota de forma activa CVE-2026-20316 en Cisco Secure Firewall Management Center, un fallo que permite iniciar sesión sin autenticación previa mediante credenciales estáticas de una cuenta de bajo privilegio. Cisco ya distribuye hotfixes y pide revisar un indicador concreto en logs, la presencia de /var/tmp/license.tmp, además de reducir la exposición del interfaz de … [Leer más...] acerca de Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas
ciberseguridad
Un fallo crítico en Gitea permite ejecutar comandos en el servidor mediante hooks de Git
La vulnerabilidad CVE-2026-60004 abre la puerta a la ejecución remota de comandos en Gitea si un atacante cuenta con permisos de escritura en un repositorio. La corrección pasa por actualizar, se cita Gitea 1.27.1 como versión con parche, y por auditar de inmediato el uso de hooks de Git y los permisos de colaboradores. Un fallo de seguridad catalogado como crítico en Gitea … [Leer más...] acerca de Un fallo crítico en Gitea permite ejecutar comandos en el servidor mediante hooks de Git
Un zero-day crítico en Fastjson abre la puerta a ataques remotos en servidores Java
Una vulnerabilidad crítica, CVE-2026-16723, se explota de forma activa en Fastjson 1.x para lograr ejecución remota de código en servidores que procesan JSON. La rama 1.x no tiene parche oficial, así que la contención pasa por activar SafeMode, usar una build noneautotype o migrar a fastjson2. La explotación activa de CVE-2026-16723 ha puesto bajo presión a equipos de … [Leer más...] acerca de Un zero-day crítico en Fastjson abre la puerta a ataques remotos en servidores Java
GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases
GitHub y PyPI han activado nuevas barreras basadas en el tiempo para frenar ataques a la cadena de suministro. Dependabot espera por defecto 72 horas antes de proponer actualizaciones de versión, y PyPI ya no permite añadir ficheros nuevos a una release con más de 14 días. Las plataformas GitHub y PyPI han introducido en las últimas semanas dos cambios con una idea común: … [Leer más...] acerca de GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases
GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases
GitHub y PyPI han activado nuevas barreras basadas en el tiempo para frenar ataques a la cadena de suministro. Dependabot espera por defecto 72 horas antes de proponer actualizaciones de versión, y PyPI ya no permite añadir ficheros nuevos a una release con más de 14 días. Las plataformas GitHub y PyPI han introducido en las últimas semanas dos cambios con una idea común: … [Leer más...] acerca de GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases




