

- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinaria – WinRAR
Una vulnerabilidad crítica en WinRAR para Windows está siendo explotada por el grupo ruso RomCom en campañas de spear-phishing, permitiendo comprometer sistemas solo al extraer archivos.

- Boletín de Inteligencia, Cyber Threat Intelligence
Boletín de Inteligencia – Tycoon 2FA: Ataques AiTM mediante Quishing comprometen MFA en empresas brasileñas
Códigos QR maliciosos están eludiendo la autenticación multifactor y robando sesiones activas. Riesgo creciente en el entorno empresarial.

- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinaria – Trend Micro Apex One
Se están explotando activamente dos fallos críticos en Trend Micro Apex One, permitiendo ejecución remota de código sin autenticación. Todavía sin parche oficial, pero hay herramienta de mitigación disponible.

- Noticias
NDV Extraordinario – SonicWall SMA 100 Series
La vulnerabilidad CVE-2025-40599 (CVSS 9.1) permite la carga arbitraria de archivos, provocando ejecución remota de código y habilitando ataques avanzados como el malware OVERSTEP del grupo UNC6148.

- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinario – Sophos Firewall
¡Sophos Firewall con 5 vulnerabilidades críticas! Las fallas permiten ejecución remota de código previa a la autenticación, inyección SQL y de comandos, afectando entornos con HA y SPX habilitados.

- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT‑ICS – Julio/2025
Descubra las principales vulnerabilidades que podrían comprometer sus sistemas industriales este mes. La NDV ofrece orientaciones cruciales para fortalecer la seguridad OT y prevenir ataques.

- Notificación de Vulnerabilidades
NDV Extraordinaria – Microsoft Sharepoint
Esta NVD alerta sobre Microsoft Sharepoint publicada en 21 de julio de 2025.

- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinaria – Cisco Identity Services Engine (ISE)
Esta NDV alerta sobre una falla crítica en Cisco ISE y orienta acciones urgentes para evitar su explotación.

- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Mensual de IT – Julio/2025
El informe de este mes destaca las fallas críticas y orienta acciones para reducir riesgos antes de que generen daños.