- Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT-ICS – Agosto/2025
Se detectaron vulnerabilidades críticas en entornos OT e ICS, con potencial de afectar operaciones industriales y que requieren acción inmediata.
- Cyber Threat Intelligence, Lista de Vulnerabilidades en alta
LVA – Lista de Vulnerabilidades Destacadas – 07/08 a 21/08
10 vulnerabilidades críticas en Cisco, Fortinet, Trend Micro, WinRAR, PostgreSQL y VirtualBox. Varias explotadas activamente — aplicar parches ya.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinaria – WinRAR
Una vulnerabilidad crítica en WinRAR para Windows está siendo explotada por el grupo ruso RomCom en campañas de spear-phishing, permitiendo comprometer sistemas solo al extraer archivos.
- Boletín de Inteligencia, Cyber Threat Intelligence
Boletín de Inteligencia – Tycoon 2FA: Ataques AiTM mediante Quishing comprometen MFA en empresas brasileñas
Códigos QR maliciosos están eludiendo la autenticación multifactor y robando sesiones activas. Riesgo creciente en el entorno empresarial.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinaria – Trend Micro Apex One
Se están explotando activamente dos fallos críticos en Trend Micro Apex One, permitiendo ejecución remota de código sin autenticación. Todavía sin parche oficial, pero hay herramienta de mitigación disponible.
- Noticias
NDV Extraordinario – SonicWall SMA 100 Series
La vulnerabilidad CVE-2025-40599 (CVSS 9.1) permite la carga arbitraria de archivos, provocando ejecución remota de código y habilitando ataques avanzados como el malware OVERSTEP del grupo UNC6148.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades
NDV Extraordinario – Sophos Firewall
¡Sophos Firewall con 5 vulnerabilidades críticas! Las fallas permiten ejecución remota de código previa a la autenticación, inyección SQL y de comandos, afectando entornos con HA y SPX habilitados.
- Cyber Threat Intelligence, Notificación de Vulnerabilidades OT/ICS
NDV Mensual OT‑ICS – Julio/2025
Descubra las principales vulnerabilidades que podrían comprometer sus sistemas industriales este mes. La NDV ofrece orientaciones cruciales para fortalecer la seguridad OT y prevenir ataques.
- Notificación de Vulnerabilidades
NDV Extraordinaria – Microsoft Sharepoint
Esta NVD alerta sobre Microsoft Sharepoint publicada en 21 de julio de 2025.