ALERTAS DE SEGURIDAD RECIENTES

Vulnerabilidad crítica CVE-2025-62368 Taiga - RCE por deserialización insegura

Vulnerabilidad de ejecución remota de código (RCE) en el componente taiga-back del gestor de proyectos Taiga

CVE-2025-64155 Inyección remota de comandos no autenticados en Fortinet

Inyección de comandos del sistema operativo que puede conducir a la ejecución remota de comandos o código no autorizado (RCE).

Ejecución Remota de Código en React Server Components (RSC) en React y Next.js (CVE-2025-55182)

Alerta de seguridad

Nivel de peligrosidad: Crítico

Descripción

La vulnerabilidad surge por un error en la validación y deserialización de entradas HTTP dentro de React Server Components (RSC). Un atacante remoto puede enviar datos maliciosos especialmente diseñados, logrando ejecutar código arbitrario en el servidor afectado.
Entre las características más preocupantes:

Vulnerabilidad crítica en Fortinet FortiWeb (CVE-2025-64446)

Alerta de seguridad

Nivel de peligrosidad: Crítico

AVISOS DE SEGURIDAD RECIENTES
Investigadores de ciberseguridad han revelado una falla de seguridad en el módulo de Comunicación Transparente entre Procesos (TIPC por sus siglas en inglés) del Kernel de Linux que podría aprovecharse tanto local como remotamente para ejecutar código arbitrario dentro del kernel y tomar control de las máquinas vulnerables.
Mozilla bloqueó dos complementos maliciosos de Firefox instalados por 455.000 usuarios que realizaban un mal uso de la API Proxy para impedir la descarga de actualizaciones en el navegador.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. Advirtió sobre el malware de minería de criptomonedas y robo de contraseñas incrustado en UAParser.js.
Google lanzó el lunes actualizaciones de seguridad para el navegador web Chrome para abordar un total de 11 problemas de seguridad.