Google Parchea Dos Vulnerabilidades Críticas de Desbordamiento de Búfer en Chrome

Google ha publicado una nueva actualización para el canal estable de Chrome que aborda un total de 15 correcciones de seguridad, destacando dos vulnerabilidades críticas que afectan a los componentes de procesamiento gráfico del navegador. La actualización traslada a Google Chrome a las versiones 151.0.7922.169/.170 en Windows y macOS, y a la 151.0.7922.169 en Linux. […]
Actualización Crítica de Agosto en Oracle Aborda Riesgo de Toma de Control en Servidores

El 18 de agosto de 2026, Oracle liberó su Actualización Crítica de Seguridad (Critical Security Patch Update) correspondiente a este mes. Esta liberación masiva aborda un total de 943 vulnerabilidades a lo largo de todo su portafolio de software empresarial, marcando uno de los ciclos de parcheo más extensos de la compañía. La amenaza principal: […]
Campaña ‘StopAndProtect’ Abusa de Sitios WordPress para Desplegar Ransomware y Stealers

Investigadores de seguridad han revelado una operación global de ciberdelincuencia bautizada como “StopAndProtect”. Esta campaña a gran escala ha secuestrado cerca de 2,000 sitios web de WordPress vulnerables, utilizándolos como servidores de Comando y Control (C2), alojamiento para fases de malware y repositorios para la exfiltración de documentos robados. Hasta julio de 2026, la campaña […]
CISA Agrega Cuatro Vulnerabilidades Críticas al KEV por Explotación Activa

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha actualizado su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) tras confirmar la explotación en la naturaleza de cuatro fallos críticos. La actividad maliciosa documentada ilustra un panorama de amenazas complejo, involucrando desde el despliegue de mineros de criptomonedas hasta operaciones de intrusión profunda […]
