Incidente de Ciberseguridad Interrumpe Servicios en el Sector Salud de Guatemala

Una entidad perteneciente al sector salud en Guatemala ha emitido un comunicado confirmando que su infraestructura ha sido vulnerada a causa de un incidente de ciberseguridad. El compromiso ha impactado de manera directa las operaciones de su Departamento de Radioterapia, provocando la interrupción temporal de algunos de sus servicios médicos. En respuesta al incidente, el […]
Vulnerabilidad Crítica de RCE en Switches Cisco Nexus 9000 (CVE-2026-20212)

Cisco ha publicado el aviso de seguridad cisco-sa-n9k-s1-rce-EH8dEtr para detallar una vulnerabilidad crítica (CVE-2026-20212) evaluada con una puntuación CVSS de 9.8. Este fallo permite a un atacante remoto no autenticado ejecutar código arbitrario con privilegios de administrador en los switches de la serie Cisco Nexus 9000 que están equipados con un ASIC Silicon One. Aunque […]
Vulnerabilidades Críticas de ‘VM Escape’ en VMware Workstation y Fusion

Broadcom ha emitido el aviso de seguridad crítico VMSA-2026-0007 para advertir sobre dos vulnerabilidades severas descubiertas en VMware Workstation (versiones 25H2 y 26H1) y VMware Fusion (versiones 25H2 y 26H1 para macOS). Estos fallos socavan la promesa de seguridad fundamental del aislamiento virtual, permitiendo a un atacante evadir las restricciones de la máquina virtual (VM) […]
Prueba de Concepto Afirma Posible Zero-Day de LPE en CrowdStrike Falcon

Un investigador de seguridad ha publicado un proyecto denominado “FalconFlank”, el cual afirma explotar una vulnerabilidad de día cero para lograr escalada de privilegios local (LPE) en CrowdStrike Falcon Sensor. Aunque este fallo aún no cuenta con un identificador CVE ni con verificación oficial por parte de CrowdStrike, la prueba de concepto (PoC) sugiere que […]
