NDV Mensual OT-ICS – Octubre/2025

El informe destaca vulnerabilidades críticas en sistemas industriales y de tecnología operativa, reforzando la necesidad de actualizaciones inmediatas y prácticas continuas de seguridad.

Falla en Azure Front Door causa interrupción global en servicios de Microsoft

Una falla en Azure Front Door provocó una interrupción global de Microsoft, evidenciando la necesidad de mayor resiliencia en la nube.

Vulnerabilidad crítica en LanScope Endpoint Manager con explotación activa

La CISA confirmó la explotación activa de la vulnerabilidad crítica CVE-2025-61932 en LanScope Endpoint Manager, que permite la ejecución remota de código sin autenticación.

Vulnerabilidad crítica RCE en Windows Server Update Services (WSUS)

Microsoft emitió una actualización de emergencia para corregir una falla crítica (CVE-2025-59287) que permite la ejecución remota de código con privilegios de SYSTEM en servidores WSUS vulnerables.

Campaña de malware multi-etapa a través de WhatsApp Web

SEK identificó una campaña de malware multi-etapa en WhatsApp Web, con automatización y scripts que comprometen sistemas Windows.

NDV Mensual – Octubre/2025

Informe mensual que presenta las principales vulnerabilidades OT-ICS identificadas en octubre, destacando riesgos críticos y recomendaciones de mitigación.

F5 Networks sufre una violación por actor estatal con robo de código fuente de BIG-IP

F5 Networks informó este miércoles que fue víctima de una violación de seguridad perpetrada por un actor estatal altamente sofisticado, que resultó en el robo del código fuente propietario de BIG-IP

NDV Extraordinaria – Falcon Sensor for Windows

Vulnerabilidades medias en Falcon Sensor para Windows permiten eliminación arbitraria de archivos; se recomienda actualización urgente.

El grupo Clop explota una vulnerabilidad zero-day crítica en Oracle E-Business Suite

Oracle ha confirmado la explotación activa de una vulnerabilidad zero-day crítica en E-Business Suite (EBS), identificada como CVE-2025-61882

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.