Idira (CyberArk) Corrige Múltiples Vulnerabilidades Críticas y Altas en PVWA y EPM

Idira, la plataforma de seguridad de identidades previamente conocida como CyberArk, ha emitido seis boletines de seguridad para abordar vulnerabilidades que afectan a sus componentes Password Vault Web Access (PVWA), HTML5 Gateway y los agentes de EPM SaaS para Windows. El fallo de mayor gravedad se documenta en el boletín CA26-44, con una puntuación CVSS […]

Explotación Activa de SSRF Crítico (CVE-2026-83548) en SonicWall SMA1000

SonicWall ha emitido el aviso de seguridad urgente SNWLID-2026-0016 confirmando la explotación activa de dos vulnerabilidades críticas en sus dispositivos de acceso móvil seguro de la serie SMA1000 (específicamente los modelos 6210, 7210 y 8200v). Al operar en el perímetro de la red para gestionar conexiones VPN y acceso a recursos internos, el compromiso de […]

Google Corrige 26 Vulnerabilidades en Chrome, Incluyendo Dos Fallos Críticos de Memoria

Google

Google ha lanzado la versión 152.0.7977.75/.76 de Chrome para Windows y macOS, y la versión 152.0.7977.75 para Linux, solucionando un total de 26 vulnerabilidades de seguridad. Esta actualización es crítica para los entornos corporativos, ya que aborda directamente fallos severos de corrupción de memoria que podrían permitir a un atacante bloquear el navegador o tomar […]