Alertas de seguridad
Dos vulnerabilidades en Microsoft Exchange Online y Azure HorizonDB
Crítica2 vulnerabilidades críticas que podrían permitir a una atacante divulgar información privada o realizar una escalada de privilegios
Múltiples vulnerabilidades en Veeam
CríticaVeeam ha corregido 3 vulnerabilidades (1 crítica y 2 altas) que podrían ser explotadas por un atacante para comprometer backups corporativos.
Vulnerabilidad 0-day en Adobe Acrobat Reader
AltaEsta vulnerabilidad permite a un atacante ejecutar código arbitrario en el sistema afectado mediante la apertura de un archivo PDF.
Zero-day en SharePoint y 169 vulnerabilidades corregidas por Microsoft
CríticaCVE-2026-32201 debe tratarse como CRÍTICA independientemente de su CVSS, debido a su explotación en curso y su impacto potencial en entornos corporativos.
Múltiples vulnerabilidades en productos de TP-Link
Alta3 vulnerabilidades de severidad alta que permiten inyectar comandos, corromper la memoria y la estabilidad del servicio.
Múltiples vulnerabilidades en Veeam Backup & Replication
CríticaSe han identificado múltiples vulnerabilidades de seguridad en productos de Veeam, principalmente en Veeam Backup & Replication.
Vulnerabilidad crítica en VMware vCenter Server y Cloud Foundation
CríticaFallos críticos en VMware vCenter Server y VMware Cloud Foundation que permiten ejecución remota de código y elevación de privilegios.
Vulnerabilidad crítica en Synology BeeStation OS
CríticaSynology ha publicado una actualización de seguridad para el sistema operativo BeeStation para solucionar el problema.
Múltiples vulnerabilidades en Qnap
Crítica4 vulnerabilidades de severidad crítica que, en caso de ser explotadas, podrían comprometer la integridad y seguridad.
Varias vulnerabilidades críticas en productos HP
CríticaHP ha publicado 3 boletines de seguridad que suman más de 1.400 vulnerabilidades, 8 de ellas de severidad crítica.
Vulnerabilidades Veeam Backup & Replication
CríticaVulnerabilidades resueltas en el parche 12.3.2.4165 de Veeam Backup & Replication.
Vulnerabilidad Crítica en Microsoft Entra ID
CríticaVulnerabilidad de gravedad máxima (CVSS 10.0) en Microsoft Entra ID (antes conocido como Azure Active Directory)
Alerta de Seguridad CVE-2025-10585: Zero-day crítico en Google Chrome
CríticaGoogle ha corregido una vulnerabilidad crítica tipo zero-day en el navegador Chrome, identificada como CVE-2025-10585, explotada activamente.
Apple ha lanzado parches de emergencia para corregir un fallo grave
AltaLa vulnerabilidad permite que un atacante envíe una imagen manipulada y comprometa el dispositivo solo con recibirla, sin verla o abrirla.
Vulnerabilidad Zero-Day en WinRAR (CVE-2025-8088) – Explotación Activa
AltaVulnerabilidad explotada activamente desde mediados de julio de 2025, representa un riesgo para organizaciones que utilizan WinRAR.