Alerta Urgente del NCSC por Explotación Inminente en VPNs de Check Point

El Centro Nacional de Ciberseguridad de los Países Bajos (NCSC) ha emitido una advertencia urgente respecto a las vulnerabilidades críticas CVE-2026-85102 y CVE-2026-85103 (ambas con CVSS 9.8) que afectan a los productos VPN de Check Point. Aunque en evaluaciones anteriores no se había detectado código de explotación público, el NCSC ha actualizado su postura evaluando […]
Intrusión Profunda en Proveedor Tailandés 3BB Vía Vulnerabilidad FortiGate

Los investigadores de seguridad descubrieron un servidor de pruebas controlado por un atacante que alojaba evidencia de una intrusión dirigida a 3BB, una marca de consumo de la empresa tailandesa Triple T Broadband. El 3 de junio de 2026, Hunt.io detectó un directorio abierto en la dirección 92.63.180[.]133:8888, el cual contenía 298 archivos que sumaban […]
Vulnerabilidad Crítica SSRF en Agente AWS SSM (CVE-2026-89049)

Se ha identificado una vulnerabilidad crítica (CVE-2026-89049) en el agente de AWS Systems Manager (SSM) que permite a usuarios autenticados eludir las restricciones de reenvío de puertos. Al explotar esta brecha, un atacante puede acceder a servicios locales de enlace confidencial, destacando como objetivo principal el servicio de metadatos de instancias (IMDS) de Amazon EC2. […]
Vulnerabilidad Crítica de RCE en Windows DNS Server (CVE-2026-69730)

Microsoft ha emitido una alerta de seguridad documentando una vulnerabilidad crítica (CVE-2026-69730) con una puntuación CVSS perfecta de 9.8 que afecta al servicio de Servidor DNS de Windows. Este fallo permite que un atacante remoto no autenticado ejecute código arbitrario a través de la red sin necesidad de ningún tipo de interacción por parte del […]
