CIBERPLANETA_

THREAT_INTEL //
Boletines de Seguridad

Alertas de seguridad, IOC y recomendaciones actualizadas. 24 boletines publicados.

🟠 ALTA 26 Ago 2026
CVE-2019-1068
Alerta de Seguridad: Microsoft SQL Server Remote Code Execution Vulnerability (CVE-2019-1068)

Alerta de Seguridad: Microsoft SQL Server Remote Code Execution Vulnerability (CVE-2019-1068)

RCE en Microsoft SQL Server (CVSS 8.8) permite ejecutar código arbitrario en el contexto del servicio Database Engine. CISA KEV activo; parche obligatorio antes del …

🟡 MEDIA 26 Ago 2026
CVE-2015-3246
Alerta de Seguridad: Condición de Carrera en Red Hat Libuser permite Escalada de Privilegios y DoS (CVE-2015-3246)

Alerta de Seguridad: Condición de Carrera en Red Hat Libuser permite Escalada de Privilegios y DoS (CVE-2015-3246)

Vulnerabilidad de condición de carrera en Red Hat libuser permite a usuarios locales autenticados corromper /etc/passwd para DoS o escalada de privilegios. CVSS 5.1 (MEDIUM).

🔴 CRÍTICA 25 Ago 2026
CVE-2026-60004
Alerta de Seguridad: Inyección de Código en Gitea vía API diffpatch (CVE-2026-60004)

Alerta de Seguridad: Inyección de Código en Gitea vía API diffpatch (CVE-2026-60004)

Vulnerabilidad RCE en Gitea permite a usuarios con acceso de escritura plantar Git hooks maliciosos mediante la API diffpatch, ejecutando comandos shell como la cuenta …

🔴 CRÍTICA 20 Ago 2026
CVE-2026-72529
Alerta de Seguridad: TrueConf Server - Autenticación Ausente en Función Crítica permite RCE sin credenciales (CVE-2026-72529)

Alerta de Seguridad: TrueConf Server - Autenticación Ausente en Función Crítica permite RCE sin credenciales (CVE-2026-72529)

CVE-2026-72529 (CVSS 9.8): TrueConf Server permite RCE remoto sin autenticación vía puerto 4307/TCP. Parche obligatorio antes del 23/08/2026 según CISA KEV.

🔴 CRÍTICA 20 Ago 2026
CVE-2026-72530
Alerta de Seguridad: Inyección de Código Remota en TrueConf Server vía Puerto 4307/TCP (CVE-2026-72530)

Alerta de Seguridad: Inyección de Código Remota en TrueConf Server vía Puerto 4307/TCP (CVE-2026-72530)

Vulnerabilidad crítica (CVSS 9.0) en TrueConf Server permite RCE remoto sin autenticación a través del puerto 4307/TCP mediante script malicioso que rompe el entorno aislado.

cargando_boletines...
[INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·  [INFO] Hackers abusan de la IA Claude para atacar a escala industrial, revela Anthropic  ·  [INFO] OpenAI abre su Agents API: el motor de Codex ahora es infraestructura en la nube  ·  [INFO] CVE-2026-85706: Path Traversal no autenticado en GitLab CE/EE permite lectura de archivos arbitrarios  ·  [INFO] CVE-2026-42016: Escalada de privilegios en JFrog Artifactory por validación incompleta de tokens  ·  [INFO] CVE-2026-84869: transferencia y ejecución de archivos sin autorización en ConnectWise ScreenConnect  ·