VulnerabilidadesVulnerabilidad crítica en AIT-GUI de NASA/JPL: comandos y scripts expuestos sin autenticación
Vulnerabilidad crítica en AIT-GUI de NASA/JPL permite ejecución de comandos y scripts sin autenticación. CVSS 9.4, corrección en v2.5.2.
VulnerabilidadesVulnerabilidad crítica en AIT-GUI de NASA/JPL permite ejecución de comandos y scripts sin autenticación. CVSS 9.4, corrección en v2.5.2.
VulnerabilidadesLas named pipes de Windows pueden ser explotadas para escalada de privilegios. Aprende a identificar riesgos y aplicar medidas de seguridad como ACLs.
VulnerabilidadesCisco ha corregido nueve vulnerabilidades críticas en Crosswork y Secure Workload con CVSS hasta 10.0. Actualizaciones obligatorias sin workarounds.
VulnerabilidadesEl controlador BTR.sys de Microsoft Defender puede ser explotado para desactivar defensas de Windows durante el arranque, usando privilegios de administrador.
VulnerabilidadesCISA añade vulnerabilidad CVE-2025-62593 de Ray al catálogo KEV por explotación activa. Riesgo para entornos de desarrollo de IA y ransomware Medusa.
VulnerabilidadesUna vulnerabilidad crítica en la biblioteca de Node.js isolated-vm permite que código JavaScript no confiable provoque el cierre inesperado del proceso
VulnerabilidadesMicrosoft mitiga CVE-2026-69836, vulnerabilidad crítica explotada en Entra ID. Clientes no necesitan instalar parches ni modificar configuraciones.
VulnerabilidadesVulnerabilidad CVE-2026-19478 en GitLab explotada activamente, afecta versiones CE y EE, CVSS 9.4. Actualizar urgentemente a las versiones corregidas.
VulnerabilidadesCorrecciones de seguridad: Atlassian y Splunk corrigen +250 vulnerabilidades, incluyendo críticas en dependencias. Actualizaciones obligatorias.