- Cyber Threat Intelligence, SEK Security Advisory
SAP corrige vulnerabilidades críticas en el Patch Day de diciembre de 2025
SAP publicó parches para 14 fallas, incluyendo vulnerabilidades críticas que permiten ejecución de código y comprometer sistemas clave como Solution Manager, Commerce Cloud y jConnect, demandando actualización inmediata.
- Boletín de Inteligencia, Cyber Threat Intelligence
Boletín de Inteligencia – Malware en WhatsApp en Brasil: Water Saci, Maverick y Coyote
Cibercriminales están utilizando WhatsApp para distribuir malware en múltiples etapas, enfocado en robar datos y obtener acceso remoto.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Noviembre/2025
Una falla en Azure Front Door generó inestabilidades y cortes en servicios de Microsoft a nivel mundial, afectando aplicaciones que dependen de la plataforma.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual – Noviembre/2025
Conozca las vulnerabilidades más críticas de noviembre y las acciones urgentes para reducir riesgos.
- Cyber Threat Intelligence, SEK Security Advisory
Nueva ola de Sha1-Hulud afecta más de 25.000 repositorios vía cadena de suministro NPM
La variante del malware compromete miles de repositorios npm, robando credenciales y borrando directorios si falla la exfiltración.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad de escalación de privilegios en Cisco Catalyst Center Virtual Appliance
La CVE-2025-20341 (CVSS 8.8) permite que usuarios autenticados con pocos privilegios escalen a Administrador mediante solicitudes HTTP manipuladas. No hay soluciones temporales y Cisco recomienda actualizar de inmediato a la versión 2.3.7.10-VA.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad Crítica en Fortinet FortiWeb
La CVE-2025-64446 (CVSS 9.1) permite que atacantes no autenticados ejecuten comandos administrativos mediante una falla de path traversal, está siendo explotada activamente y requiere actualización inmediata de los dispositivos FortiWeb afectados.
- Cyber Threat Intelligence, SEK Security Advisory
Vulnerabilidad de denegación de servicio en PAN-OS de Palo Alto Networks
La CVE-2025-4619 permite reinicio remoto de firewalls mediante paquetes maliciosos, causando indisponibilidad y requiriendo actualización inmediata.
- Cyber Threat Intelligence, SEK Security Advisory
Microsoft corrige 63 vulnerabilidades en el Patch Tuesday, incluida una zero-day en explotación
La actualización de noviembre de 2025 soluciona fallas graves en Windows, entre ellas una vulnerabilidad zero-day del Kernel explotada activamente