Vulnerabilidad SAML en SolarWinds Web Help Desk
Se corrigió una vulnerabilidad SAML en SolarWinds Web Help Desk que puede permitir eludir la autenticación. Impacta en sistemas con SAML habilitado y podría dar acceso no autorizado.
Se corrigió una vulnerabilidad SAML en SolarWinds Web Help Desk que puede permitir eludir la autenticación. Impacta en sistemas con SAML habilitado y podría dar acceso no autorizado.
Un estudio académico identificó vulnerabilidades en núcleos 4G y 5G ligadas a confianza implícita entre funciones. Los fallos pueden permitir ataques de denegación de servicio y secuestro de sesión.
El device code phishing ha pasado de técnica limitada a amenaza a gran escala. Estas seis razones explican su velocidad de adopción y por qué la defensa es cada vez más compleja.
Un actor vinculado a China usó DeepSeek dentro del marco Hermes para automatizar intrusiones a través de Telegram. La operación escaneó sistemas expuestos, seleccionó exploits y generó evidencia de ejecución autónoma.
Adobe corrigió vulnerabilidades graves en Adobe Campaign Classic, incluyendo autorización incorrecta y SQL injection. Te contamos el impacto y las acciones recomendadas.
El NCSC advierte que JFrog corrigió vulnerabilidades críticas en Artifactory. Entre los fallos destacan escalada de privilegios, SSRF, path traversal y exposición de secretos.
La CVE-2026-20316 afecta a Cisco Secure Firewall Management Center (FMC) y puede permitir acceso no autenticado mediante un password fijo. Cisco publicó actualizaciones para corregirla.
GitLab corrigió múltiples vulnerabilidades que podían permitir acceso no autorizado, cambios indebidos en flujos y ataques de denegación de servicio. Revisa qué versiones estaban afectadas y por qué actualizar es clave.
VMware ha publicado actualizaciones para corregir vulnerabilidades críticas en vCenter y ESX, con impacto en autenticación, ejecución de código y memoria. El artículo resume riesgos y medidas recomendadas.
El NCSC informó originalmente sobre una vulnerabilidad en SQLite 3.41, pero la CVE asociada fue anulada. A continuación explicamos qué significa para la seguridad y cómo actuar.