Más de 50.000 usuarios de Azure AD acceden al token expuesto desde un punto final de API no autenticado

Se ha identificado una vulnerabilidad crítica de seguridad que afecta a más de 50.000 usuarios de Azure Active Directory. Esta falla expone datos confidenciales de empleados debido a un punto final API no seguro incrustado en un archivo JavaScript. El hallazgo, realizado por la firma de ciberseguridad CloudSEK, demuestra cómo una configuración incorrecta puede conceder…

Leer más

La actualización de seguridad de Windows 11 para las versiones 22H2 y 23H2 puede provocar un error de recuperación

Microsoft ha confirmado que su más reciente actualización de seguridad de Windows 11 está ocasionando fallos de arranque significativos en entornos de máquinas virtuales, impidiendo el acceso a los sistemas para los usuarios empresariales. La problemática actualización ha afectado predominantemente a los entornos virtuales empresariales más que a los dispositivos de consumo, y Microsoft reconoce…

Leer más

La vulnerabilidad del servlet CGI de Apache Tomcat permite eludir las restricciones de seguridad

Se ha identificado una nueva vulnerabilidad de seguridad en la implementación del servlet CGI de Apache Tomcat. Esta podría permitir a atacantes eludir las restricciones de seguridad configuradas bajo condiciones específicas. La vulnerabilidad, rastreada como CVE-2025-46701, fue divulgada el 29 de mayo de 2025 y afecta a varias versiones del popular servidor de aplicaciones Java….

Leer más

CISA publica cinco avisos de ICS dirigidos a vulnerabilidades y exploits

El 29 de mayo de 2025, la Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió cinco avisos urgentes relacionados con sistemas de control industrial (ICS). Estos avisos abordan vulnerabilidades críticas presentes en sistemas de infraestructura y automatización industrial de uso extendido. Estos comunicados resaltan fallas de seguridad graves que impactan sistemas…

Leer más

Una vulnerabilidad crítica de Cisco IOS XE permite la carga arbitraria de archivos

Ha surgido una vulnerabilidad de seguridad crítica en el software del controlador inalámbrico Cisco IOS XE, representando una amenaza considerable para las redes empresariales. Investigadores han publicado un código de explotación de prueba de concepto (PoC) que demuestra cómo los atacantes pueden lograr la ejecución remota de código con privilegios de root. Esta vulnerabilidad, identificada…

Leer más

UTG-Q-015 Hackers lanzan ataques masivos de fuerza bruta a servidores web gubernamentales

El grupo de ciberdelincuentes UTG-Q-015, que fue identificado por primera vez en diciembre de 2024 por ataques a sitios web prominentes como CSDN, ha intensificado sus actividades maliciosas. Actualmente, el grupo se ha enfocado en servidores web gubernamentales y empresariales con un nivel de agresión sin precedentes. Aunque inicialmente conocido por sus tácticas de manipulación…

Leer más

Vulnerabilidad del selector de archivos de Microsoft OneDrive expone todo el almacenamiento en la nube de los usuarios a los sitios web

Una importante vulnerabilidad de seguridad en el Selector de Archivos de OneDrive de Microsoft ha dejado a millones de usuarios expuestos a accesos no autorizados a sus datos. Esta falla permite que aplicaciones web de terceros obtengan acceso completo a todo el almacenamiento de OneDrive de los usuarios, en lugar de limitarse a los archivos…

Leer más

5 millones de clientes de MATLAB sufren un ataque de ransomeware

MathWorks, la empresa de Massachusetts desarrolladora de la popular plataforma de programación MATLAB, ha confirmado que un ataque de ransomware interrumpió gravemente sus servicios por más de una semana. Este incidente afectó a millones de ingenieros, científicos y estudiantes a nivel global. La compañía finalmente reveló la naturaleza del incidente el 26 de mayo de…

Leer más

Un fallo en el complemento de lista de deseos de WordPress TI WooCommerce pone a más de 100.000 sitios web en riesgo de sufrir un ciberataque

Se ha detectado una vulnerabilidad de seguridad crítica en el complemento TI WooCommerce Wishlist, una extensión de WordPress utilizada por más de 100.000 sitios. Este plugin permite a las tiendas en línea de WooCommerce ofrecer una funcionalidad de lista de deseos. La versión más reciente (2.9.2 en el momento de este informe) y todas las…

Leer más