Explotación activa de vulnerabilidades Zero-Day en el plugin de LiteSpeed para cPanel otorga acceso Root

Se ha emitido una alerta de máxima criticidad tras la confirmación, por parte de LiteSpeed Technologies y la agencia CISA, de la explotación activa de vulnerabilidades Zero-Day en el plugin de usuario final (User-End Plugin) de LiteSpeed para cPanel. Estas fallas estructurales de escalada de privilegios permiten a usuarios con acceso básico a un panel de control compartido obtener acceso absoluto de administrador (root) […]
Grupo de Ransomware DragonForce abusa de la infraestructura de retransmisión de Microsoft Teams

Se ha emitido una alerta de ciberseguridad tras la divulgación de una sofisticada campaña ofensiva perpetrada por el grupo de ransomware DragonForce. Las investigaciones revelan que los atacantes lograron infiltrarse y permanecer ocultos en la red de una importante organización durante al menos dos meses. Para lograr este nivel de sigilo, el grupo utilizó una táctica de […]
Cisco advierte sobre vulnerabilidad Zero-Day en SD-WAN vManage explotada activamente en la naturaleza

Se ha emitido una alerta de ciberseguridad de carácter urgente tras la confirmación por parte de Cisco (PSIRT) de la explotación activa en la naturaleza de una vulnerabilidad Zero-Day que afecta a su solución de gestión Catalyst SD-WAN Manager (anteriormente conocida como vManage). El fallo, rastreado como CVE-2026-20262, permite a un atacante remoto autenticado (con permisos de escritura) realizar la carga y sobrescritura de […]
Confirmada la explotación activa de múltiples vulnerabilidades en Fortinet FortiSandbox mediante sensores honeypot

Se ha elevado el nivel de alerta tras confirmarse, a través de telemetría en vivo y la captura de datos en infraestructura de engaño (honeypots), que actores de amenazas están explotando activamente un clúster de vulnerabilidades críticas en la plataforma Fortinet FortiSandbox. Los ataques observados durante las últimas 24 horas demuestran que los adversarios han automatizado secuencias […]
