Parche de Emergencia en SAP por Vulnerabilidad Crítica (CVSS 10.0) en Commerce Cloud

La jornada de actualización de seguridad de SAP correspondiente a agosto de 2026 ha liberado un paquete de parches crítico que aborda 28 nuevas notas de seguridad, un aviso de GitHub y dos actualizaciones previas. Dado que los sistemas SAP son la columna vertebral de la planificación de recursos (ERP), finanzas y cadenas de suministro […]
Ivanti Corrige Fallos Críticos en EPM que Permiten Robo de Credenciales y DoS

Ivanti ha emitido un aviso de seguridad de alta prioridad para su plataforma Endpoint Manager (EPM), revelando tres vulnerabilidades de alta gravedad. Estos fallos, descubiertos mediante divulgación responsable, permiten a atacantes remotos desde interceptar credenciales de bases de datos en texto plano, hasta secuestrar configuraciones de almacenamiento en la nube y bloquear los servicios de […]
Dire Wolf apunta al sector fintech en Guatemala con una nueva presunta víctima de ransomware

Una empresa guatemalteca perteneciente al sector fintech, dedicada a brindar servicios de billetera digital, pagos y soluciones financieras para consumidores y empresas en América Latina, fue incluida recientemente en el Data Leak Site (DLS) del grupo de ransomware Dire Wolf como posible víctima de un ciberataque. Sin embargo, al momento del análisis, en la publicación […]
Vulnerabilidad Crítica (CVSS 10.0) en SonicWall SMA1000 Explotada por Ransomware

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia máxima, incorporando dos vulnerabilidades de los dispositivos SonicWall SMA1000 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). El fabricante ha confirmado múltiples casos de explotación activa en la naturaleza, donde grupos de amenazas destacando el grupo de ransomware INC […]
Vulnerabilidad “Zoomsday” Permite Ejecución Remota de Código (Zero-Click) en Zoom

Zoom ha publicado parches de seguridad de emergencia para corregir cuatro vulnerabilidades recientemente descubiertas, destacando un fallo de ejecución remota de código (RCE) que no requiere clics, descargas ni interacción alguna por parte de la víctima. Esta vulnerabilidad crítica, identificada como CVE-2026-53413 y bautizada como “Zoomsday” por el equipo de investigación A Security, permite a […]
Microsoft Aborda 394 Vulnerabilidades y un Zero-Day Explotado (Agosto 2026)

Microsoft ha liberado su actualización de seguridad correspondiente a agosto de 2026 (Patch Tuesday), marcando un hito por el enorme volumen de correcciones: 394 vulnerabilidades en todo su ecosistema corporativo. Esta actualización abarca desde Windows y Office hasta SharePoint Server, servicios de Azure, PowerShell y entornos de desarrollo. La criticidad de este ciclo de parches […]
