Vulnerabilidades críticas en WatchGuard Fireware OS permiten ejecución remota de código

Vulnerabilidades críticas en WatchGuard Fireware OS (CVSS 9.3) permiten ejecución remota de código sin autenticación a través de VPN IKEv2.

Vulnerabilidad crítica de RCE en n8n permite ejecución arbitraria de código

Una falla crítica en n8n (CVE-2025-68613 – CVSS 9.9) permite a usuarios autenticados ejecutar código de forma remota mediante inyección de expresiones en workflows.

NDV Mensual – Diciembre/2025

La NDV de diciembre reúne las vulnerabilidades críticas y de alta severidad, con fallas explotadas activamente en tecnologías ampliamente utilizadas.

Vulnerabilidad crítica permite ejecución remota de código en n8n mediante manipulación del nodo Git

Una falla crítica (CVE-2025-65964, CVSS 9.4) en n8n permite la ejecución remota de código a través de configuraciones manipuladas del Git Node, posibilitando que atacantes ejecuten scripts maliciosos en el servidor.

Vulnerabilidades críticas en productos Fortinet permiten bypass de autenticación

Fortinet corrigió dos fallas críticas (CVSS 9.8) que permiten un bypass total de autenticación mediante falsificación de respuestas SAML en FortiOS.

Microsoft corrige un zero-day explotado y otras 56 vulnerabilidades en el Patch Tuesday de diciembre

Microsoft publicó su Patch Tuesday de diciembre con 57 vulnerabilidades corregidas, entre ellas un zero-day en explotación activa (CVE-2025-62221) que permite elevar privilegios a SYSTEM.

SAP corrige vulnerabilidades críticas en el Patch Day de diciembre de 2025

SAP publicó parches para 14 fallas, incluyendo vulnerabilidades críticas que permiten ejecución de código y comprometer sistemas clave como Solution Manager, Commerce Cloud y jConnect, demandando actualización inmediata.

Boletín de Inteligencia – Malware en WhatsApp en Brasil: Water Saci, Maverick y Coyote

Cibercriminales están utilizando WhatsApp para distribuir malware en múltiples etapas, enfocado en robar datos y obtener acceso remoto.

NDV Mensual OT-ICS – Noviembre/2025

Una falla en Azure Front Door generó inestabilidades y cortes en servicios de Microsoft a nivel mundial, afectando aplicaciones que dependen de la plataforma.

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.