
LiteLLM: un ataque a la cadena de suministro expone secretos de 434.000 pipelines de CI/CD
CloudSEK y Hudson Rock hicieron pública, el martes y el miércoles, una intrusión en la cadena de suministro de LiteLLM, una herramienta de código abierto

CloudSEK y Hudson Rock hicieron pública, el martes y el miércoles, una intrusión en la cadena de suministro de LiteLLM, una herramienta de código abierto

QUIRSO detecta explotación activa de CVE-2026-59310 en VMware vCenter con CVSS 9.8, permitiendo acceso persistente. Aumentan escaneos para CVE-2026-59309.

Vulnerabilidad crítica CVE-2026-71362 explotada en Adobe Commerce y Magento. Actualiza tu sistema para evitar compromisos de seguridad.

Lazarus Group explota una vulnerabilidad zero-day en Windows para obtener privilegios SYSTEM en una campaña de ciberespionaje contra sectores de defensa y aeroespacial.

Explotación activa de CVE-2026-20349 en Cisco ASA y FTD causa reinicio de firewalls y denegación de servicio. Consulta versiones afectadas y correcciones.

Artículo sobre la explotación de SharePoint tras un PoC sin confirmaciones verificables, detalles desconocidos y recomendaciones para administradores.

Campaña de Lazarus explota zero-day de Windows mediante falsas ofertas de empleo, comprometiendo defensa y aeroespacial con malware avanzado.

ShieldBreak evade el parche de Microsoft Defender, permitiendo obtener privilegios SYSTEM en sistemas Windows 11 25H2 y Server 2025.

Una vulnerabilidad crítica de Microsoft SharePoint permite que un atacante remoto sin credenciales suplante a un usuario específico, incluido un