Caja Segura

Firefox parchea múltiples vulnerabilidades que podrían provocar fallos en el navegador

La vulnerabilidad, identificada como CVE-2025-47176, se hizo pública el 10 de junio de 2025. Ha sido clasificada con una gravedad de «Importante» y posee una puntuación CVSS de 7.8. Esta falla de seguridad afecta a la popular aplicación de correo electrónico, presentando riesgos significativos tanto para empresas como para usuarios individuales. Su peligrosidad radica en…

Leer más

La vulnerabilidad de Microsoft Outlook permite a los atacantes ejecutar código arbitrario de forma remota

Se ha identificado una vulnerabilidad de seguridad significativa en el cliente de correo electrónico Microsoft Outlook, la cual podría permitir la ejecución remota de código arbitrario. Aunque su activación requiere acceso local, la falla, designada como CVE-2025-47176, fue divulgada el 10 de junio de 2025. Esta vulnerabilidad ha sido clasificada como de gravedad «Importante» con…

Leer más

La vulnerabilidad de los servicios de escritorio remoto de Windows permite la ejecución remota de código

Una importante vulnerabilidad de seguridad, identificada como CVE-2025-32710, ha sido descubierta en los Servicios de Escritorio Remoto de Windows. Esta falla permite la ejecución remota de código arbitrario sin necesidad de autenticación. Publicada el 10 de junio de 2025, la vulnerabilidad impacta a diversas versiones de Windows Server y ha recibido una puntuación CVSS de…

Leer más

SAP: 14 vulnerabilidades parcheadas en varios productos

SAP lanzó su actualización mensual Security Patch Day que aborda 14 vulnerabilidades críticas en múltiples productos empresariales. La actualización de seguridad integral incluye parches que abordan problemas críticos de omisión de autorización y vulnerabilidades de secuencias de comandos entre sitios, con puntuaciones CVSS que van de 3,0 a 9,6. Se recomienda encarecidamente a las organizaciones…

Leer más

La vulnerabilidad del servidor DanaBot Malware C2 expone los nombres de usuario y las claves criptográficas

Una vulnerabilidad crítica de fuga de memoria dentro de la infraestructura de comando y control del malware DanaBot ha dejado al descubierto datos operativos confidenciales de ciberdelincuentes. Esta brecha ha revelado la identidad de los actores de amenazas, claves criptográficas e información de las víctimas, abarcando casi tres años de operaciones maliciosas. Denominada «DanaBleed» por…

Leer más

CISA advierte sobre la vulnerabilidad RCE del servidor SSH de Erlang/OTP explotada en ataques

CISA ha emitido una advertencia urgente sobre una vulnerabilidad crítica en los servidores Erlang/OTP SSH que está siendo explotada activamente en la naturaleza. La vulnerabilidad, rastreada como CVE-2025-32433, permite a los atacantes lograr la ejecución remota de código no autenticado en los sistemas afectados, lo que provocó su incorporación inmediata al catálogo de vulnerabilidades explotadas…

Leer más