Microsoft Patch Tuesday corrige 6 zero-days explotadas activamente

Microsoft publicó su Patch Tuesday mensual con correcciones para 55 vulnerabilidades en productos como Windows, Microsoft Office, Azure, GitHub Copilot, Visual Studio, Microsoft Exchange Server, Microsoft Defender y .NET.

Atacantes utilizan credenciales VPN SonicWall comprometidas para instalar malware que deshabilita EDR

Huntress identificó una campaña activa en febrero de 2026 donde atacantes utilizaron credenciales SonicWall SSLVPN comprometidas para acceder a redes corporativas

Microsoft corrige zero-day crítico en Office explotado en ataques

Microsoft publicó parches de emergencia para la vulnerabilidad zero-day CVE-2026-21509 (CVSS 7.8) en Microsoft Office, confirmando explotación activa en ataques.

Vulnerabilidades críticas en FortiCloud SSO permiten bypass de autenticación en dispositivos Fortinet

Fortinet divulgó tres vulnerabilidades críticas relacionadas con el mecanismo de Single Sign-On (SSO) de FortiCloud que afectan a múltiples productos de la línea Fortinet.

Cómo la falla React2Shell es objetivo de explotaciones a escala global tras divulgación pública

En el último mes de 2025, diversas empresas de referencia en el ramo de la tecnología alertaron sobre explotaciones de CVE-2025-55182, conocida como React2Shell.

NDV Mensual OT-ICS – Enero/2026

La NDV destaca vulnerabilidades críticas y de alta severidad en entornos industriales que pueden permitir ejecución remota de código, bypass de autenticación y ataques de denegación de servicio, afectando tecnologías OT e ICS ampliamente utilizadas

Vulnerabilidad DoS en Palo Alto Networks GlobalProtect permite desactivar firewalls

Palo Alto Networks corrigió una vulnerabilidad de denegación de servicio (DoS) en GlobalProtect que puede provocar reinicios o indisponibilidad total de firewalls PAN-OS y Prisma Access.

FortiSIEM: vulnerabilidad crítica permite ejecución remota de código sin autenticación

Fortinet informó una vulnerabilidad crítica en FortiSIEM que permite la ejecución remota de código sin autenticación, representando un alto riesgo para entornos empresariales.

SAP corrige vulnerabilidades críticas de inyección SQL y ejecución remota de código

SAP publicó correcciones críticas en su Security Patch Day de enero, solucionando fallas que permiten inyección SQL y ejecución remota de código en entornos empresariales.

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.