NDV Extraordinaria – VMware Aria Operations y VMware Tools

Broadcom reveló la CVE-2025-41244 (CVSS 7.8) en VMware Aria/Tools, zero-day explotada por actores chinos.

Cisco confirma explotación activa de tres zero-days por actores de amenaza avanzados

Cisco confirmó el 26 de septiembre una campaña sofisticada de ataques contra dispositivos ASA serie 5500-X desde mayo de 2025.

Comunicado de emergencia – Cisco corrige una vulnerabilidad zero-day explotada activamente y múltiples vulnerabilidades en IOS e IOS XE

Cisco ha revelado 14 vulnerabilidades de seguridad en sus sistemas IOS e IOS XE, incluida una vulnerabilidad zero-day crítica que ya está siendo explotada activamente por ciberdelincuentes.

SonicWall lanza actualización urgente contra rootkit en dispositivos SMA 100

SonicWall lanzó una actualización crítica de firmware (versión 10.2.2.2-92sv) para eliminar el rootkit OVERSTEP que compromete dispositivos SMA 100 en fin de vida útil.

NDV Mensual OT-ICS – Septiembre/2025

Se detectaron vulnerabilidades críticas en sistemas OT/ICS que afectan a proveedores como ABB, Siemens, Honeywell y Rockwell.

LVA – Lista de Vulnerabilidades en Alza – 03/09 a 17/09

La LVA reúne las 10 vulnerabilidades más explotadas, que impactan SonicWall, SAP, Cisco, Windows, DELMIA, Sitecore, Linux, Android, Samsung y Apple.

Worm Shai-Hulud compromete diversos paquetes npm de CrowdStrike

Un ataque de cadena de suministro ha afectado al repositorio npm hoy, comprometiendo más de 180 paquetes de JavaScript, entre ellos múltiples librerías de CrowdStrike publicadas por la cuenta «crowdstrike-publisher».

NDV Mensual – Septiembre/2025

Se destacan vulnerabilidades críticas y altas en SAP, FreePBX, Cisco, Argo CD, Microsoft, Docker, Citrix, Adobe, Windows y Apple. Es clave aplicar parches de inmediato para mitigar riesgos.

Boletín de Inteligencia – Cómo Murky Panda ha revolucionado los ataques en la nube a partir de Microsoft Entra ID

El grupo chino Murky Panda explota relaciones de confianza en la nube y abusa de Microsoft Entra ID, comprometiendo proveedores y SaaS para robar datos.

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.