Propagación Automatizada de Troyano Bancario vía WhatsApp Web 

WhatsApp para Windows bajo ataque: Exploit permite ejecución de código malicioso

Se ha detectado una evolución significativa en las tácticas del troyano bancario Astaroth. Analistas de CrowdStrike identificaron en el cuarto trimestre de 2025 que el malware ha incorporado un nuevo componente de bot de spam diseñado para propagarse convirtiendo las sesiones activas de WhatsApp Web de las víctimas en canales de distribución automatizada.  Veredicto Analítico  […]

Ejecución Remota de Código (RCE) No Autenticada en JetBrains TeamCity (CVE-2026-63077) 

JetBrains ha emitido una alerta de seguridad crítica abordando la vulnerabilidad CVE-2026-63077, la cual afecta a todas las versiones de TeamCity On-Premises. Este fallo permite a un atacante remoto no autenticado eludir los controles de seguridad y ejecutar comandos arbitrarios en el servidor a través del protocolo de sondeo del agente, obteniendo el control total […]

Vulnerabilidad Crítica de Omisión de Autenticación SAML en SolarWinds Web Help Desk 

Parche Crítico de SolarWinds para Vulnerabilidad en ARM que Permite Ejecución Remota de Código (RCE)

SolarWinds ha publicado una actualización de seguridad crítica para su plataforma Web Help Desk (WHD). La versión 2026.2.1 soluciona una vulnerabilidad de omisión de autenticación basada en SAML (CVSS 9.8) que podría permitir a un atacante acceder a la plataforma sin credenciales válidas, exponiendo información operativa confidencial, comunicaciones internas y datos de activos de TI.  […]

PHP Parchea Vulnerabilidades Críticas de Inyección SQL y Corrupción de Memoria 

Alerta de seguridad: Explotación masiva de una vulnerabilidad RCE en PHP

Los mantenedores de PHP han solucionado tres vulnerabilidades de seguridad en sus últimas versiones de mantenimiento, incluyendo fallos de alta gravedad que exponen a las aplicaciones web a ataques de Inyección SQL, escritura de datos fuera de los límites de la memoria (corrupción) y Denegación de Servicio (DoS). Estos fallos afectan a extensiones opcionales ampliamente […]