SAP corrige vulnerabilidades críticas en el Patch Day de diciembre de 2025

SAP publicó parches para 14 fallas, incluyendo vulnerabilidades críticas que permiten ejecución de código y comprometer sistemas clave como Solution Manager, Commerce Cloud y jConnect, demandando actualización inmediata.

Boletín de Inteligencia – Malware en WhatsApp en Brasil: Water Saci, Maverick y Coyote

Cibercriminales están utilizando WhatsApp para distribuir malware en múltiples etapas, enfocado en robar datos y obtener acceso remoto.

NDV Mensual OT-ICS – Noviembre/2025

Una falla en Azure Front Door generó inestabilidades y cortes en servicios de Microsoft a nivel mundial, afectando aplicaciones que dependen de la plataforma.

NDV Mensual – Noviembre/2025

Conozca las vulnerabilidades más críticas de noviembre y las acciones urgentes para reducir riesgos.

Nueva ola de Sha1-Hulud afecta más de 25.000 repositorios vía cadena de suministro NPM

La variante del malware compromete miles de repositorios npm, robando credenciales y borrando directorios si falla la exfiltración.

Vulnerabilidad de escalación de privilegios en Cisco Catalyst Center Virtual Appliance

La CVE-2025-20341 (CVSS 8.8) permite que usuarios autenticados con pocos privilegios escalen a Administrador mediante solicitudes HTTP manipuladas. No hay soluciones temporales y Cisco recomienda actualizar de inmediato a la versión 2.3.7.10-VA.

Vulnerabilidad Crítica en Fortinet FortiWeb

La CVE-2025-64446 (CVSS 9.1) permite que atacantes no autenticados ejecuten comandos administrativos mediante una falla de path traversal, está siendo explotada activamente y requiere actualización inmediata de los dispositivos FortiWeb afectados.

Vulnerabilidad de denegación de servicio en PAN-OS de Palo Alto Networks

La CVE-2025-4619 permite reinicio remoto de firewalls mediante paquetes maliciosos, causando indisponibilidad y requiriendo actualización inmediata.

Microsoft corrige 63 vulnerabilidades en el Patch Tuesday, incluida una zero-day en explotación

La actualización de noviembre de 2025 soluciona fallas graves en Windows, entre ellas una vulnerabilidad zero-day del Kernel explotada activamente

Aviso de cookies
SEK

SEK respeta su privacidad y se compromete con el tratamiento de sus datos personales. Para ello, hemos elaborado este Aviso de Cookies para explicarle cómo utilizamos cookies en su navegación en nuestro sitio web e indicar cuáles son los cookies utilizados.

Cookies estrictamente necesarios

Necesitamos recolectar ciertos cookies para que nuestro sitio web funcione correctamente. No es posible rechazar estos cookies si desea acceder al sitio web.

Cookies de rendimiento/análisis

Nos permiten contar visitas y fuentes de tráfico para que podamos medir y mejorar el rendimiento de nuestro sitio web. Nos ayudan a analizar, por ejemplo, qué páginas son las más y menos populares y a ver cómo los visitantes se mueven en nuestro sitio web.

Cookies de preferencia

Nos permiten personalizar la experiencia del usuario sin que tenga que reconfigurar las preferencias en cada visita al sitio, registrando opciones individuales, como el idioma preferido, el diseño o las configuraciones de accesibilidad.