Caja Segura

Mozilla soluciona rápidamente las vulnerabilidades de Firefox de Pwn2Own 2025

En el evento Pwn2Own Berlín de este año, investigadores de seguridad demostraron exitosamente dos nuevas vulnerabilidades de día cero que afectaron el proceso de contenido del navegador Mozilla Firefox. Estas vulnerabilidades (CVE-2025-4918 y CVE-2025-4919) se localizaron en el motor JavaScript de Firefox y posibilitaron el acceso a memoria fuera de los límites. Esto incrementa el…

Leer más

Vulnerabilidad de GNOME RDP permite a los atacantes agotar los recursos del sistema y el proceso de bloqueo

Se ha identificado una vulnerabilidad de seguridad crítica en el Escritorio Remoto de GNOME, la cual podría ser utilizada por atacantes no autenticados para agotar los recursos del sistema y provocar la interrupción de procesos esenciales. Esta vulnerabilidad, designada como CVE-2025-5024 y divulgada el 21 de mayo de 2025, representa un riesgo considerable para las…

Leer más

Hackers exponen 184 millones de contraseñas de usuarios a través de Open Directory

Un grave incidente de ciberseguridad ha sido descubierto por el investigador Jeremiah Fowler, quien encontró una base de datos de acceso público que contenía 184,162,718 registros únicos de nombres de usuario y contraseñas, sumando un total de 47.42 GB de credenciales en formato crudo. Los datos expuestos incluían información altamente sensible como correos electrónicos, nombres…

Leer más

Alertas de CISA sobre actores de amenazas que apuntan a la aplicación Azure de Commvault

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una alerta crítica a las organizaciones, informándoles sobre actividades cibernéticas maliciosas que están afectando las aplicaciones en la nube de Commvault (Software as a Service o SaaS) alojadas en Microsoft Azure. Los atacantes han logrado obtener acceso a credenciales de clientes relacionadas con la…

Leer más

La vulnerabilidad ModSecurity expone a millones de servidores web a una condición DoS grave

Se ha identificado una vulnerabilidad significativa en el módulo ModSecurity de Apache, la cual podría dejar a millones de servidores web globalmente expuestos a ataques de denegación de servicio. Esta vulnerabilidad, identificada como CVE-2025-47947 y con una puntuación CVSS de 7.5, reside en cómo el firewall de aplicaciones web de código abierto procesa las cargas…

Leer más

Hackers aprovechan la vulnerabilidad del servidor DNS BIND para bloquear servidores utilizando paquetes maliciosos

Una vulnerabilidad en el software del servidor DNS BIND permitió a los atacantes interrumpir los servidores DNS al enviar paquetes maliciosos diseñados específicamente para tal fin. Esta falla, identificada como CVE-2023-5517, podría provocar la terminación inesperada del proceso «named» (el proceso del servidor DNS BIND) con una falla de aserción. Esto ocurriría al procesar consultas…

Leer más

Las vulnerabilidades de GitLab permiten a los atacantes lanzar ataques DoS

GitLab ha lanzado parches de seguridad críticos para sus plataformas Community Edition (CE) y Enterprise Edition (EE), con el objetivo de corregir 11 vulnerabilidades. Entre estas, destacan tres fallas de alto riesgo que podrían facilitar ataques de denegación de servicio (DoS). La publicación coordinada de las versiones 18.0.1, 17.11.3 y 17.10.7 se produce en un…

Leer más

Vulnerabilidades semanales de Google Chrome. Actualiza ahora.

Google ha publicado una actualización de seguridad urgente para Chrome debido al descubrimiento de varias vulnerabilidades de alta gravedad. Estas fallas podrían permitir a atacantes ejecutar código malicioso de forma remota en los sistemas de los usuarios. El miércoles 21 de mayo de 2025, Google lanzó una actualización estable temprana para abordar ocho vulnerabilidades de…

Leer más