CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1100 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
Vulnerabilidades 09 Sep 2026 · 20:59
CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente
CVE-2025-25249: desbordamiento de búfer en el heap (CWE-122) en FortiOS, FortiSwitchManager y FortiSASE que permite ejecución remota de código sin autenticación mediante paquetes manipulados. En el catálogo KEV de CISA (explotado activamente). CVSS 9.8 (NVD) / 8.1 (Fortinet). Plazo FCEB: 12-09-2026.
cve-2025-25249cvevulnerabilidadfortinetfortiosseguridad
CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)
Vulnerabilidades 09 Sep 2026 · 20:59
CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)
Cisco confirmo CVE-2026-20079 (CVSS 10.0): un bypass de autenticacion en Secure FMC que permite a un atacante remoto no autenticado obtener acceso root. Explotado activamente y en el catalogo CISA KEV.
cve-2026-20079cvevulnerabilidadciscofirewallfmcseguridadcisa-kev
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa
CISA añade a su catálogo KEV una vulnerabilidad de escritura fuera de límites (CWE-787, CVSS 8.8) en el motor V8 de Chromium que permite ejecución remota de código vía una página HTML manipulada. Afecta a Chrome y a todos los navegadores basados en Chromium (Edge, Opera). Actualizar a Chrome 153.0.8
cve-2026-87491cvevulnerabilidadgooglechromechromiumv8rceseguridad
CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway
Vulnerabilidades 09 Sep 2026 · 20:58
CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway
CISA KEV suma CVE-2026-19490 (CVSS v4.0 9.3, crítica): bypass de autenticación en Citrix NetScaler ADC y Gateway explotado activamente. Un atacante remoto no autenticado puede eludir la autenticación en appliances Gateway/AAA. Sin workaround: parchear ya. Fecha límite FCEB (BOD 26-04): 12-sep-2026.
cve-2026-19490cvevulnerabilidadcitrixnetscalerbypass-autenticacioncisa-kevseguridad
EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
APTs 09 Sep 2026 · 17:04
EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial
NSA, CISA y FBI publican un aviso conjunto (AA26-251A) que acusa a firmas chinas de IA —DeepSeek, Alibaba, Moonshot AI y Z.ai— de extraer capacidades de Claude, GPT, Gemini y Grok mediante destilación a escala industrial desde 2024. Beijing rechaza las acusaciones.
iachinaeeuudestilacioncisansafbiseguridad-nacionaldeepseek
CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft
Vulnerabilidades 08 Sep 2026 · 18:59
CVE-2026-81963: Escalada de privilegios en Windows Update Stack de Microsoft
Microsoft y CISA confirman explotacion activa de CVE-2026-81963 (CVSS 7.8), una falla de link following en el Windows Update Stack que permite a un atacante local escalar privilegios hasta SYSTEM. Ya en el catalogo KEV; parche disponible.
cve-2026-81963cvevulnerabilidadmicrosoftwindowsescalada-de-privile…kevseguridad
// cargando más artículos...
[INFO] CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente  ·  [INFO] CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)  ·  [INFO] CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa  ·  [INFO] CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway  ·  [INFO] EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial  ·  [INFO] CVE-2025-25249: desbordamiento de búfer en el heap en FortiOS, FortiSwitchManager y FortiSASE explotado activamente  ·  [INFO] CVE-2026-20079: bypass de autenticacion con acceso root en Cisco Secure Firewall Management Center (FMC)  ·  [INFO] CVE-2026-87491: Escritura fuera de límites en V8 de Chromium bajo explotación activa  ·  [INFO] CVE-2026-19490: Bypass de autenticación en Citrix NetScaler ADC y Gateway  ·  [INFO] EE.UU. acusa a firmas chinas de “destilar” modelos de IA de EE.UU. a escala industrial  ·