Hackers abusan de los MU Plugins de WordPress para Ocultar Código Malicioso
Los atacantes están utilizando el directorio de mu-plugins (plugins de uso obligatorio) en WordPress para ejecutar código malicioso de manera sigilosa en […]
Los atacantes están utilizando el directorio de mu-plugins (plugins de uso obligatorio) en WordPress para ejecutar código malicioso de manera sigilosa en […]
La empresa de alquiler de coches estadounidense, Hertz Corporation, confirmó que sufrió una filtración de datos en la que se robó información
Los hackers están explotando una vulnerabilidad crítica de escalada de privilegios no autenticada en el plugin de WordPress OttoKit para crear cuentas
Los piratas informáticos están explotando activamente una falla crítica de ejecución remota de código (RCE) que afecta al tema Brick Builder para
Más de 37.000 instancias expuestas de VMware ESXi están vulnerables a la vulnerabilidad CVE-2025-22224, un fallo crítico de escritura fuera de límites
Al menos 11 grupos de hacking respaldados por gobiernos de Corea del Norte, Irán, Rusia y China han estado explotando una vulnerabilidad
Cisco ha lanzado una alerta para que los administradores parchen una vulnerabilidad crítica en la Cisco Smart Licensing Utility (CSLU), la cual
La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA) ha emitido una advertencia urgente dirigida a organizaciones que utilizan
Google ha lanzado las actualizaciones de seguridad de mayo de 2025 para Android, que incluyen parches para 45 vulnerabilidades, entre ellas una
Cuando los CVE se vuelven virales, separar las vulnerabilidades críticas del ruido es esencial para proteger su organización. Por eso, Intruder, líder
Una grave vulnerabilidad de inyección de comandos en la cámara IP Edimax IC-7100 está siendo activamente explotada por malware de botnets para
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Apache Tomcat, rastreada como CVE-2025-24813, está siendo explotada activamente en el mundo,
Una vulnerabilidad en la función Call Filter de Verizon permitió que cualquier usuario pudiera acceder al historial de llamadas entrantes de otro
Apple ha lanzado actualizaciones de seguridad de emergencia para corregir dos vulnerabilidades zero-day que fueron utilizadas en un ataque extremadamente sofisticado contra
Grave falla de seguridad en el software Samsung MagicINFO 9 Server está siendo activamente explotada por cibercriminales. La vulnerabilidad, identificada como CVE-2024-7399,