CIBERPLANETA_
// feed de inteligencia de amenazas

CIBERPLANETA

Inteligencia de amenazas, análisis forense y herramientas de seguridad.

1143 artículos
12 herramientas
6 categorías
5 CVEs críticos
artículos recientes
CVE-2015-5287: Escalada de Privilegios en Red Hat ABRT mediante Ataque de Symlink
Vulnerabilidades 26 Ago 2026 · 19:03
CVE-2015-5287: Escalada de Privilegios en Red Hat ABRT mediante Ataque de Symlink
Análisis técnico de CVE-2015-5287 en Red Hat ABRT: escalada de privilegios local mediante symlink attack. Puntuación CVSS 7.8 HIGH. Mitigaciones y referencias.
cve-2015-5287cvevulnerabilidadred-hatseguridad
CVE-2015-3246: Vulnerabilidad de Condición de Carrera en Red Hat Libuser con Explotación Activa
Vulnerabilidades 26 Ago 2026 · 18:59
CVE-2015-3246: Vulnerabilidad de Condición de Carrera en Red Hat Libuser con Explotación Activa
Análisis técnico del CVE-2015-3246 en Red Hat Libuser: condición de carrera que permite escalada de privilegios y corrupción de /etc/passwd.
cve-2015-3246cvevulnerabilidadred-hatseguridad
La IA que escapa de la máquina virtual: un agente rompió el sandbox con zero-days
Vulnerabilidades 26 Ago 2026 · 17:04
La IA que escapa de la máquina virtual: un agente rompió el sandbox con zero-days
Investigadores de Trail of Bits documentaron cómo un agente de IA ofensivo escapó tres veces de una máquina virtual QEMU/KVM encadenando CVEs conocidos y zero-days propios. Qué pasó y cómo blindar tus entornos.
IAinteligencia artifi…sandboxmáquina virtualQEMUKVMzero-dayTrail of Bitsseguridad ofensivaCVE
CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente
Vulnerabilidades 25 Ago 2026 · 18:59
CVE-2026-60004: Vulnerabilidad Crítica de Inyección de Código en Gitea Explotada Activamente
Análisis técnico de CVE-2026-60004, vulnerabilidad de inyección de código en Gitea que permite ejecutar comandos como la cuenta de servicio mediante Git hooks m
cve-2026-60004cvevulnerabilidadgiteaseguridad
CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in
Vulnerabilidades 24 Ago 2026 · 18:57
CVE-2026-21962: Vulnerabilidad Crítica CVSS 10.0 en Oracle HTTP Server y WebLogic Server Proxy Plug-in
Análisis técnico de CVE-2026-21962, vulnerabilidad crítica de control de acceso en Oracle HTTP Server y WebLogic. CVSS 10.0, explotación activa confirmada.
cve-2026-21962cvevulnerabilidadoracleseguridad
CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa
Vulnerabilidades 21 Ago 2026 · 17:03
CVE-2026-69836: Vulnerabilidad crítica de deserialización en Microsoft Entra ID con explotación activa
Análisis técnico del CVE-2026-69836, vulnerabilidad crítica CVSS 10.0 de deserialización en Microsoft Entra ID con ejecución remota de código.
cve-2026-69836cvevulnerabilidadmicrosoftseguridad
▶
[INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·  [INFO] CVE-2026-102255: detectan intentos de explotación contra SonicWall SMA1000  ·  [INFO] CVE-2021-3199: traversal de rutas con RCE en ONLYOFFICE Docs  ·  [INFO] CVE-2015-3306: acceso arbitrario a archivos en ProFTPD  ·  [INFO] CVE-2016-3081: inyección de comandos en Apache Struts  ·  [INFO] CVE-2015-5477: denegación de servicio en ISC BIND mediante consultas TKEY  ·