Venta de Credenciales y Servidores Obsoletos Preceden Supuesto Ataque a Tribunal en Guatemala 

El 10 de agosto de 2026, los sistemas informáticos de un tribunal de máxima jerarquía perteneciente al sector judicial en Guatemala habrían sufrido un supuesto ataque cibernético. Aunque la institución confirmó posteriormente afectaciones temporales en la disponibilidad de sus servicios, la activación de protocolos de contención y la integridad de sus respaldos para restauración, la […]

Cisco Confirma Explotación Activa de Zero-Day (CVE-2026-20349) en Firewalls ASA y FTD 

Los equipos de seguridad y administración de redes enfrentan un plazo de parcheo crítico tras la confirmación por parte del Equipo de Respuesta a Incidentes de Cisco (PSIRT) sobre la explotación activa de una nueva vulnerabilidad de día cero (Zero-Day). Identificado como CVE-2026-20349, este fallo afecta el servicio VPN SSL de acceso remoto en los […]

Vulnerabilidad Crítica (CVSS 9.1) Expone Plataformas Adobe Commerce y Magento 

Adobe ha publicado una actualización de seguridad urgente (APSB26-92) para Adobe Commerce y Magento Open Source. Este paquete de parches aborda una serie de vulnerabilidades críticas que podrían permitir a los ciberdelincuentes eludir los controles de acceso, elevar sus privilegios de forma encubierta y lograr la ejecución de código arbitrario en los entornos comerciales afectados, […]

GitLab Corrige Fallos Críticos de XSS y Ejecución No Autorizada en Entornos CI/CD 

GitLab ha emitido un importante paquete de actualizaciones de seguridad para sus ediciones Community (CE) y Enterprise (EE), solucionando 13 vulnerabilidades que afectan directamente el corazón de las operaciones de DevSecOps. El parche aborda seis fallos de alta gravedad centrados en la elusión de controles de autorización y ataques de secuencias de comandos entre sitios […]

Fallo Crítico en FortiWeb Permite Acceso de Administrador con Credenciales Aleatorias 

CISA lanza advertencia urgente por vulnerabilidad crítica en FortiOS

Fortinet ha emitido actualizaciones de seguridad urgentes para corregir una serie de vulnerabilidades de alta gravedad en sus líneas de productos FortiWeb, FortiManager y FortiClient. Dado el historial de la marca como objetivo recurrente tanto para atacantes oportunistas como para grupos patrocinados por estados (APT), los equipos de seguridad deben tratar estas actualizaciones como parches […]