
Roundcube bajo ataque activo — cuatro meses después del parche oficial
Una inyección SQL sin autenticación previa expone servidores de correo en todo el mundo mientras organizaciones que no actualizaron quedan a merced de actores persistentes.

Una inyección SQL sin autenticación previa expone servidores de correo en todo el mundo mientras organizaciones que no actualizaron quedan a merced de actores persistentes.

Dos vulnerabilidades con puntuación 9.5 fueron explotadas antes de que existieran parches, obligando a administradores a desconectar sistemas sin explicación oficial.

La agencia estadounidense discontinúa el formato tradicional desde el 28 de septiembre y obliga a sus agencias a priorizar según explotación real, no puntajes de severidad.

CVE-2026-76460 permite control total del dispositivo sin autenticación y ya fue explotada antes de su divulgación el miércoles

Una falla crítica en la plataforma de control de acceso permite a atacantes sin credenciales sortear la interfaz de gestión web y acceder al dispositivo.

Una falla crítica en versiones previas a 6.3.7 rompe el aislamiento entre usuarios en hosting compartido y elude CageFS de CloudLinux

La agencia estadounidense admite que su modelo de colaboración no fue lo suficientemente rápido para detectar la brecha de 2020 y plantea un giro hacia automatización y visibilidad unificada

La vulnerabilidad CVE-2026-85706 alcanza la puntuación máxima de severidad y permite leer cualquier archivo del servidor en una sola solicitud HTTP, sin credenciales.

NSA, CISA y FBI publicaron un advisory conjunto señalando campañas industriales de destilación que habrían comenzado a fines de 2024 y apuntado a Claude, GPT, Gemini y Grok

Siete agencias de ciberseguridad advierten que la migración ya no puede posponerse mientras actores maliciosos almacenan datos cifrados para descifrarlos en el futuro
Seguridad, privacidad e IA en LATAM. Curado por expertos, gratis cada semana.