Ivanti Corrige Fallos Críticos en EPM que Permiten Robo de Credenciales y DoS 

Ivanti ha emitido un aviso de seguridad de alta prioridad para su plataforma Endpoint Manager (EPM), revelando tres vulnerabilidades de alta gravedad. Estos fallos, descubiertos mediante divulgación responsable, permiten a atacantes remotos desde interceptar credenciales de bases de datos en texto plano, hasta secuestrar configuraciones de almacenamiento en la nube y bloquear los servicios de […]

Dire Wolf apunta al sector fintech en Guatemala con una nueva presunta víctima de ransomware

DireWolf

Una empresa guatemalteca perteneciente al sector fintech, dedicada a brindar servicios de billetera digital, pagos y soluciones financieras para consumidores y empresas en América Latina, fue incluida recientemente en el Data Leak Site (DLS) del grupo de ransomware Dire Wolf como posible víctima de un ciberataque. Sin embargo, al momento del análisis, en la publicación […]

Vulnerabilidad Crítica (CVSS 10.0) en SonicWall SMA1000 Explotada por Ransomware 

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha emitido una advertencia máxima, incorporando dos vulnerabilidades de los dispositivos SonicWall SMA1000 a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). El fabricante ha confirmado múltiples casos de explotación activa en la naturaleza, donde grupos de amenazas destacando el grupo de ransomware INC […]

Vulnerabilidad “Zoomsday” Permite Ejecución Remota de Código (Zero-Click) en Zoom 

Zoom ha publicado parches de seguridad de emergencia para corregir cuatro vulnerabilidades recientemente descubiertas, destacando un fallo de ejecución remota de código (RCE) que no requiere clics, descargas ni interacción alguna por parte de la víctima. Esta vulnerabilidad crítica, identificada como CVE-2026-53413 y bautizada como “Zoomsday” por el equipo de investigación A Security, permite a […]

Microsoft Aborda 394 Vulnerabilidades y un Zero-Day Explotado (Agosto 2026) 

Microsoft ha liberado su actualización de seguridad correspondiente a agosto de 2026 (Patch Tuesday), marcando un hito por el enorme volumen de correcciones: 394 vulnerabilidades en todo su ecosistema corporativo. Esta actualización abarca desde Windows y Office hasta SharePoint Server, servicios de Azure, PowerShell y entornos de desarrollo. La criticidad de este ciclo de parches […]