Presunta Exfiltración de Datos en el Sector Educativo (República Dominicana) 

Mediante el monitoreo técnico perimetral de canales clandestinos de Telegram y foros de ciberdelincuencia, se ha detectado una publicación del autodenominado colectivo “JundAlNabi”. En dicho comunicado, el actor de amenazas se atribuye la presunta vulneración y exfiltración de archivos institucionales pertenecientes a una entidad de educación superior ubicada en la República Dominicana. El incidente se […]

Vulnerabilidades Críticas de RCE en JetBrains TeamCity e IntelliJ IDEA 

JetBrains ha emitido actualizaciones de seguridad críticas para solucionar múltiples vulnerabilidades de Ejecución Remota de Código (RCE), inyección de comandos y escape de sandbox en su servidor de Integración Continua (TeamCity) y su entorno de desarrollo integrado (IntelliJ IDEA). La explotación de estos fallos permite a los atacantes comprometer tanto las estaciones de trabajo de […]

Vulnerabilidades Críticas (RCE y PrivEsc) en la Plataforma IAM Apache Syncope 

Apache ha publicado actualizaciones de seguridad críticas para su plataforma de Gestión de Identidades y Accesos (IAM), Apache Syncope. Las actualizaciones corrigen una extensa lista de vulnerabilidades, incluyendo Ejecución Remota de Código (RCE), Inyección SQL (SQLi), Escalada de Privilegios y Exposición de Datos. Al tratarse de un sistema central que gestiona los accesos y credenciales […]

Múltiples Fallos Use-After-Free en Motores Core de Chrome Requieren Parcheo Inmediato 

Google

Google ha emitido un parche de seguridad de emergencia para su navegador Chrome, abordando cuatro vulnerabilidades clasificadas como de severidad “Alta”. Estas fallas radican en problemas críticos de gestión y corrupción de memoria dentro de componentes esenciales del navegador, los cuales procesan directamente el contenido web no confiable. Se requiere la actualización inmediata del parque […]