Parches de Emergencia por Fallos Críticos en SAP NetWeaver y Extended Passport

Hackers chinos detrás de ataques a servidores SAP NetWeaver

SAP ha publicado sus actualizaciones correspondientes al Día de Parches de Seguridad de septiembre de 2026, abarcando 19 nuevas notas de seguridad y la actualización de una nota previa. Este ciclo soluciona vulnerabilidades en productos empresariales clave como SAP NetWeaver, SAP S/4HANA, SAP Integration Suite y SAP Commerce Cloud. La criticidad de este despliegue es […]

Múltiples Vulnerabilidades Críticas en Ivanti EPMM, Neurons y Sentry

Ivanti ha publicado una serie de avisos de seguridad que abordan diez vulnerabilidades distintas varias de ellas de calificación crítica en tres de sus productos empresariales estrella: Endpoint Manager Mobile (EPMM), Neurons for ITSM y Sentry. Estas fallas estructurales exponen a las organizaciones a riesgos severos que abarcan desde la omisión de controles y la […]

Vulnerabilidad MitM en Portal ZTNA de FortiOS y FortiProxy

CISA lanza advertencia urgente por vulnerabilidad crítica en FortiOS

Fortinet ha emitido el aviso de seguridad FG-IR-26-174 detallando una vulnerabilidad de alta gravedad (CVE-2026-84393, CVSS 7.3) que afecta al portal ZTNA sin agente en versiones específicas de FortiOS y FortiProxy. Este fallo radica en una validación deficiente de certificados (CWE-295), lo que podría permitir a un atacante remoto no autenticado interceptar el flujo de […]

Microsoft Parchea 973 Vulnerabilidades y Dos ‘Zero-Days’ en Septiembre 2026

Microsoft parchea vulnerabilidades críticas en Azure y Microsoft Accounts

Microsoft ha publicado sus actualizaciones de seguridad correspondientes al Patch Tuesday del 8 de septiembre de 2026, abordando un total de 973 vulnerabilidades en su ecosistema. Esta actualización masiva abarca plataformas críticas como Windows, Microsoft Office, SQL Server, Exchange, SharePoint, Azure y diversas herramientas para desarrolladores. El aspecto más urgente de este ciclo es la […]