ALERTAS DE SEGURIDAD RECIENTES

Evasión de autenticación en Next.js - CVE-2025-29927

Con una puntuación CVSS de 9.1, la vulnerabilidad en Next.js permite a los atacantes eludir los mecanismos de autenticación implementados en el middleware.

Actor de amenaza realiza ataques de Denegación de Servicio a sitios web gubernamentales

Un actor de amenaza se atribuye ataques de Denegación de Servicio Distribuido (DDoS) a sitios web gubernamentales, en el análisis realizado por el Centro de Gestión de Incidentes Informáticos se evidencia que el ataque se origina de más de dos mil direcciones IPs usando dispositivos IoT infectados.

Vulnerabilidad Zero-Day en dispositivos FortiGate de Fortinet

Se ha emitido una alerta de seguridad crítica por una vulnerabilidad Zero-Day en dispositivos FortiGate, que permite a atacantes obtener acceso administrativo no autorizado de forma remota.

PBX y PABX Hacking

Los sistemas PBX y PABX, esenciales para la gestión de comunicaciones empresariales, son vulnerables a ataques como fuerza bruta, uso de contraseñas por defecto, ingeniería social y abuso interno, lo que puede comprometer la seguridad y causar facturación indebida. Para mitigar riesgos, se recomienda implementar contraseñas seguras, autenticación multifactor, actualizaciones regulares, cierre de puertos innecesarios, encriptación, auditorías de permisos, capacitación del personal y evaluaciones de seguridad periódicas. Además, es crucial supervisar la actividad del sistema, usar certificados válidos, configurar firewalls y limitar accesos IP, promoviendo así una gestión robusta que proteja la confidencialidad y la integridad de las comunicaciones.

Vulnerabilidad en servidor Apache Tomcat. - CVE-204-56337.

Se ha detectado una vulnerabilidad con puntuación CVSS: 9,8 en Apache Tomcat que permite la ejecución remota de código (RCE) debido a una condición de carrera TOCTOU.
AVISOS DE SEGURIDAD RECIENTES
Asterisk ha publicado 3 vulnerabilidades encontradas en sus productos.
CISCO ha lanzado actualizaciones de software para abordar cuatro vulnerabilidades de seguridad en su software que podrían ser utilizadas como armas por actores maliciosos para tomar el control de los sistemas afectados.
Se han identificado varias vulnerabilidades de seguridad en el popular software gratuito Samba, que implementa el protocolo Server Message Block (SMB) que permite a los usuarios acceder a archivos, impresoras y otros recursos comúnmente compartidos a través de una red.
Una vulnerabilidad "Crítica" en el plugin "Elementor" permite ataques de "Inclusión de archivos locales" (LFI) y por consecuencia abre a la posibilidad a ataques de "Ejecución Remota de Código" (RCE)
Cisco ha publicado 2 vulnerabilidades de severidad crítica por las que un atacante remoto no autenticado podría revelar información sensible o ejecutar comandos arbitrarios como usuario root.
NginRAT es un nuevo parásito descubierto por el equipo de investigación de amenazas Sansec, que se esconde en servidores Nginx es un intento de enmascarar su presencia y pasar por alto la detección de las soluciones de seguridad.
Microsoft publicó actualizaciones de seguridad como parte de su ciclo de lanzamiento mensual, para abordar 55 vulnerabilidades en Windows Azure, Visual Studio Windows Hyper-V y Office.
Investigadores de ciberseguridad han revelado una falla de seguridad en el módulo de Comunicación Transparente entre Procesos (TIPC por sus siglas en inglés) del Kernel de Linux que podría aprovecharse tanto local como remotamente para ejecutar código arbitrario dentro del kernel y tomar control de las máquinas vulnerables.
Mozilla bloqueó dos complementos maliciosos de Firefox instalados por 455.000 usuarios que realizaban un mal uso de la API Proxy para impedir la descarga de actualizaciones en el navegador.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. Advirtió sobre el malware de minería de criptomonedas y robo de contraseñas incrustado en UAParser.js.