Django Parchea Cuatro Vulnerabilidades, Incluyendo Riesgo de RCE en Módulo GIS

El equipo de desarrollo del popular framework web Django ha lanzado las versiones de mantenimiento 6.0.8 y 5.2.17 para corregir cuatro vulnerabilidades de seguridad que afectan a las ramas compatibles del sistema. Se insta a los administradores y equipos de DevSecOps a aplicar estas actualizaciones lo antes posible, con un nivel de prioridad alto para […]
Vulnerabilidad Crítica (CVSS 10.0) en Veeam ONE Permite Ejecución Remota sin Autenticación

Veeam ha liberado actualizaciones de seguridad urgentes para su plataforma Veeam ONE, abordando una serie de vulnerabilidades críticas y de alta gravedad que podrían otorgar a los atacantes el control total sobre los entornos afectados. El problema más alarmante del aviso es CVE-2026-64633, una vulnerabilidad a la que se le ha asignado la puntuación máxima […]
CISA Añade Vulnerabilidad Activa de Apache Tomcat (CVE-2026-34486) a su Catálogo

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una alerta urgente, incorporando una vulnerabilidad de alta gravedad en Apache Tomcat a su catálogo de vulnerabilidades explotadas conocidas. El fallo, rastreado como CVE-2026-34486, está siendo aprovechado activamente en la naturaleza, por lo que la agencia federal ha ordenado a las […]
Ejecución Remota de Código (RCE) de Un Clic en VS Code, Cursor y Google Antigravity

Una vulnerabilidad crítica de Ejecución Remota de Código (RCE) con un solo clic ha expuesto a aproximadamente 50 millones de desarrolladores al riesgo de un compromiso total y silencioso de sus estaciones de trabajo. El fallo afectó simultáneamente a tres de los entornos de desarrollo (IDE) más utilizados a nivel global: Microsoft VS Code, Cursor […]
