Vulnerabilitat Crítica a Microsoft Entra ID
CríticaVulnerabilitat de gravetat màxima (CVSS 10.0) a Microsoft Entra ID (abans conegut com Azure Active Directory)
Vulnerabilitat de gravetat màxima (CVSS 10.0) a Microsoft Entra ID (abans conegut com Azure Active Directory)
Google ha corregit una vulnerabilitat crítica tipus zero-day al navegador Chrome, identificada com CVE-2025-10585, explotada activament.
La vulnerabilitat permet que un atacant enviï una imatge manipulada i comprometi el dispositiu només amb rebre-la, sense veure-la o obrir-la.
Vulnerabilitat explotada activament des de mitjans de juliol del 2025, representa un risc per a organitzacions que utilitzen WinRAR.
S'ha detectat una vulnerabilitat als TP-Link TL-WR940N V4 i TL-WR841N V11. L'atac es pot executar remotament.
Identificada com a CVE-2024-20399, la vulnerabilitat rau en la funcionalitat de processament de sol·licituds web.
19 vulnerabilitats en VMware de severitat crítica que si fossin explotades podrien posar en risc els seus sistemes.
S'ha identificat una vulnerabilitat crítica a Roundcube Webmail que ha estat sense descobrir durant una dècada.
Segons l'actor, s'han filtrat 5,1 milions de registres que contenen informació personal identificable com a noms, DNI, telèfon, etc.
Troballa important: s'han descobert més de 184 milions de contrasenyes en text pla publicades a un fòrum de hackers.
Apple ha emès un avís de seguretat urgent sobre tres vulnerabilitats crítiques de dia zero.
VMware va rebre informes privats sobre múltiples vulnerabilitats a VMware ESXi, Workstation i Fusion. Hi ha actualitzacions disponibles.
S'ha reportat una vulnerabilitat crítica que permet l'execució remota de codi al servidor de Wazuh.
HP han detectat tres vulnerabilitats de severitats critica, alta i mitjana que de ser explotades podrien afectar diverses impressores HP.
Si la vostra organització utilitza el framework LLAMA Stack, és crucial prendre mesures immediates per protegir els vostres sistemes.
Si obriu o obteniu una vista prèvia del correu electrònic al Microsoft Outlook, l'objecte OLE integrat pot desencadenar l'execució remota de codi a la màquina de la víctima.