Entradas

Cuando un parche rompe el modelo de seguridad: anatomía de la regresión fail-open en Apache Tomcat Tribes (CVE-2026-34486)

De copy-fail a DirtyFrag: cuando el zero-copy rompe el modelo de seguridad

“Copy Fail” 732 bytes para conseguir root en casi cualquier Linux moderno

React2Shell: anatomía de una vulnerabilidad histórica en React Server Components

WhatsApp Contact Enumeration Flaw: anatomía de una vulnerabilidad que expuso datos de 3.500 millones de usuarios

CVE‑2025‑59287 o cómo WSUS se rompió al deserializar

CVE-2025-61882: Cadena pre-auth RCE en Oracle E-Business Suite

MadeYouReset (CVE-2025-8671) el DoS ninja que obliga a tu servidor a hacerse el hara-kiri

Fallos en CyberArk y HashiCorp permiten el acceso remoto a vaults sin credenciales

CVE-2025-53786 – Anatomía de una escalada de privilegios silenciosa en entornos híbridos de Microsoft Exchange

CVE-2025-3699: la puerta trasera (no intencionada) en los HVAC de Mitsubishi Electric

Hydroph0bia (CVE​-2025​-4275): otro golpe a Secure Boot

Secure Boot firmado... pero vulnerable (CVE-2025-3052)

SUN:DOWN IBERIA – Simulación de un apagón desencadenado por ciberataques a infraestructura solar

Exploit DoS para LDAPNightmare (CVE-2024-49112)

CVE-2024-43532: Tenemos nuevo ataque de NTLM relay

Windows Downdate: desactualiza tu Windows (o el del prójimo) para el mal

CVE-2023-51119: fallo en el control de autorización en routers D-Link DIR-605L

regreSSHion: ¡más de 14 millones de OpenSSH expuestos a RCE!

CVE-2024-1086: escalado de privilegios explotando Linux nf_tables