Iurlek - Noticias Seguridad
Link Youtube: https://www.youtube.com/watch?v=axOIlm7fIQc
Be the first to comment
Sign up now and become a member of the Iurlek - Noticias Seguridad community!
Then 99 kr. / month · Cancel anytime.
100 episodes
Top Noticias Seguridad 20-07-2026
Se abordan vulnerabilidades en NGINX y SonicWall que permiten ataques remotos y comprometen accesos seguros. Se alerta sobre campañas de malware rusas que afectaron a usuarios ucranianos y organismos rusos mediante técnicas avanzadas. También se detallan ataques que explotan mecanismos legítimos de actualización para infiltrarse en redes críticas.
Top Vulnerabilidades Críticas 20-07-2026
cve-2026-44359 afecta a Meshtastic con ejecución remota de código en su sistema de integración continua. Permite el compromiso total del repositorio y la cadena de suministro. La vulnerabilidad ha sido corregida en la versión 2.7.21.1370b23.
Top Noticias Seguridad 19-07-2026
DriveSurge compromete miles de webs para distribuir malware usando técnicas avanzadas. 7-Zip corrige vulnerabilidad crítica de ejecución remota. Hay exploits públicos para vulnerabilidades en WordPress que requieren actualización urgente. Los ataques con malware ACR Stealer aumentan para robar datos empresariales sensibles.
Top Vulnerabilidades Críticas 19-07-2026
cve-2026-29059 permite la explotación activa de una vulnerabilidad crítica de Path Traversal en Windmill Windmill, que facilita el acceso a directorios restringidos y archivos sensibles. Se recomienda una mitigación inmediata por el riesgo elevado de acceso no autorizado. cve-2026-47865 describe un fallo crítico de autenticación en VMware Avi Load Balancer que permite acceso no autorizado al plano de control. Esta vulnerabilidad presenta un riesgo alto debido a su explotación confirmada y severidad crítica. cve-2024-58366 afecta a SurrealDB permitiendo a atacantes ejecutar código con privilegios elevados mediante una vulnerabilidad en la gestión de excepciones. Esta falla crítica pone en riesgo la confidencialidad y la integridad de la base de datos. cve-2025-71392 describe una inyección de código crítica en surrealdb que permite la escalada de privilegios y el control total del sistema. Esta vulnerabilidad afecta a versiones anteriores a la 2.0.5, 2.1.5 y 2.2.2 de surrealdb y es explotada mediante nombres maliciosos en tablas y campos de la base de datos. cve-2026-16117 afecta a Fastify http proxy permitiendo acceso no autorizado a rutas internas mediante URLs codificadas. La explotación aprovecha una falla en la reescritura de prefijos, con un impacto crítico que afecta la seguridad de sistemas proxy. cve-2026-9323 describe una vulnerabilidad crítica en urwid que permite predecir y secuestrar sesiones, con posibilidad de ejecución remota de código. Esta falla se debe a un generador de números aleatorios insuficientemente seguro en la generación de identificadores de sesión.
Top Noticias Seguridad 18-07-2026
Este episodio aborda vulnerabilidades críticas en WordPress, OpenSSL y SharePoint, junto a campañas de malware y ataques de ransomware que afectan a empresas y sistemas industriales. Se destaca la brecha en DigiCert, amenazas norcoreanas por esteganografía, y exploits zero-day en Windows y dispositivos industriales. Además, se analizan riesgos en la gestión de acceso en SaaS, uso de IA no autorizada, y acciones legales contra ciberdelincuentes. Se incluyen informes sobre ataques en sectores alimentarios y tecnológicos, vulnerabilidades en servicios en la nube de AWS, y medidas de seguridad en plataformas móviles y de inteligencia artificial.
Comments
0Be the first to comment
Sign up now and become a member of the Iurlek - Noticias Seguridad community!