Múltiples Vulnerabilidades en Apache Syncope Permiten Inyección SQL y Suplantación

Apache ha revelado tres vulnerabilidades importantes en Apache Syncope, su plataforma de código abierto para la gestión de identidades y control de accesos (IAM). Estos fallos (CVE-2026-82232, CVE-2026-77147 y CVE-2026-73178) permiten a los usuarios que ya cuentan con ciertos privilegios administrativos ejecutar comandos SQL maliciosos, eludir las restricciones del entorno aislado ( sandbox ) de […]
Explotación Activa de Vulnerabilidad Crítica en Centralitas Issabel

El monitoreo de inteligencia ha detectado la explotación activa de una vulnerabilidad crítica (CVE-2026-89026, con puntuación CVSSv4 de 9.3) que afecta al marco de trabajo de las centralitas telefónicas (PBX) Issabel. La Fundación Shadowserver identificó los primeros intentos de compromiso el 9 de septiembre de 2026. Este fallo permite a atacantes remotos no autenticados ejecutar […]
Oracle Publica Masiva Actualización CSPU de Septiembre con 673 Parches

Oracle ha lanzado uno de sus paquetes de seguridad mensuales más grandes a la fecha a través de su Actualización Crítica de Parches de Seguridad (CSPU) del 15 de septiembre de 2026. Este despliegue masivo abarca 17 familias de productos e incluye 673 nuevos parches oficiales (con 672 CVE únicos), además de más de 130 […]
Google Parchea 42 Vulnerabilidades en Chrome 153, Incluyendo Tres Críticas

Google ha lanzado una importante actualización de seguridad para Chrome 153, abordando un total de 42 vulnerabilidades. Esta libera el canal estable a la versión 153.0.8010.47/.48 para Windows y macOS, ya la 153.0.8010.47 para entornos Linux. El núcleo de este despliegue se centra en mitigar tres fallos de calificación crítica y 27 de alta gravedad […]
