- Cyber Threat Intelligence, SEK Security Advisory
Microsoft Patch Tuesday corrige 6 zero-days explotadas activamente
Microsoft publicó su Patch Tuesday mensual con correcciones para 55 vulnerabilidades en productos como Windows, Microsoft Office, Azure, GitHub Copilot, Visual Studio, Microsoft Exchange Server, Microsoft Defender y .NET.
- Cyber Threat Intelligence, SEK Security Advisory
Atacantes utilizan credenciales VPN SonicWall comprometidas para instalar malware que deshabilita EDR
Huntress identificó una campaña activa en febrero de 2026 donde atacantes utilizaron credenciales SonicWall SSLVPN comprometidas para acceder a redes corporativas
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige zero-day crítico en Office explotado en ataques
Microsoft publicó parches de emergencia para la vulnerabilidad zero-day CVE-2026-21509 (CVSS 7.8) en Microsoft Office, confirmando explotación activa en ataques.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidades críticas en FortiCloud SSO permiten bypass de autenticación en dispositivos Fortinet
Fortinet divulgó tres vulnerabilidades críticas relacionadas con el mecanismo de Single Sign-On (SSO) de FortiCloud que afectan a múltiples productos de la línea Fortinet.
- Boletín de Inteligencia, Cyber Threat Intelligence
Cómo la falla React2Shell es objetivo de explotaciones a escala global tras divulgación pública
En el último mes de 2025, diversas empresas de referencia en el ramo de la tecnología alertaron sobre explotaciones de CVE-2025-55182, conocida como React2Shell.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Enero/2026
La NDV destaca vulnerabilidades críticas y de alta severidad en entornos industriales que pueden permitir ejecución remota de código, bypass de autenticación y ataques de denegación de servicio, afectando tecnologías OT e ICS ampliamente utilizadas
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad DoS en Palo Alto Networks GlobalProtect permite desactivar firewalls
Palo Alto Networks corrigió una vulnerabilidad de denegación de servicio (DoS) en GlobalProtect que puede provocar reinicios o indisponibilidad total de firewalls PAN-OS y Prisma Access.
- Cyber Threat Intelligence, SEK Security Advisory
FortiSIEM: vulnerabilidad crítica permite ejecución remota de código sin autenticación
Fortinet informó una vulnerabilidad crítica en FortiSIEM que permite la ejecución remota de código sin autenticación, representando un alto riesgo para entornos empresariales.
- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas de inyección SQL y ejecución remota de código
SAP publicó correcciones críticas en su Security Patch Day de enero, solucionando fallas que permiten inyección SQL y ejecución remota de código en entornos empresariales.