Connectwise insta a deshabilitar privilegios de transferencia por riesgo activo

ConnectWise ha emitido una alerta de seguridad urgente dirigida a los administradores de su plataforma ScreenConnect (actualmente CW Remote Access) debido a un problema recientemente identificado en el comportamiento de la transferencia de archivos durante las sesiones de soporte y acceso remoto. Aunque la compañía no ha publicado detalles técnicos profundos ni ha asignado aún […]

Campaña de Phishing Abusa de Infraestructura de Google para Desplegar ScreenConnect

Google

Los ciberdelincuentes están utilizando los servicios de confianza de Google como engaño para ejecutar una campaña de phishing a gran escala destinada a robar credenciales corporativas e instalar software de acceso remoto. Los ataques utilizan señuelos habituales del entorno laboral, como entregas de paquetes o revisiones de documentos, para engañar a empleados de empresas manufactureras, […]

Múltiples Fallos en OpenVPN 2.7.7 Exponen a Clientes Windows a Abuso Local

El proyecto OpenVPN ha lanzado la versión 2.7.7 para abordar siete vulnerabilidades de seguridad que afectan su capa de fiabilidad principal y múltiples componentes específicos del servicio. La actualización corrige problemas críticos que van desde condiciones de denegación de servicio (DoS) hasta lecturas excesivas de búfer y omisiones en la validación de rutas, lo que […]

Vulnerabilidad Crítica ‘PostGREShell’ Permite RCE Mediante Cuentas de Replicación

Investigadores de seguridad han revelado una vulnerabilidad crítica en PostgreSQL, identificada como CVE-2026-6471 y apodada “PostGREShell”, la cual ha permanecido latente en el motor de base de datos durante aproximadamente 12 años (desde la versión 9.4 en 2014). Este fallo de seguridad permite a un atacante con acceso de bajo nivel ejecutar código arbitrario (RCE) […]