Etiqueta: Vulnerabilidad
Los obstáculos de Windows 10 conllevan tres veces más riesgo que Windows 11
Uno de cada seis dispositivos todavía ejecuta Windows 10. Por Laura Libeer, de Lansweeper. Hace ocho meses, Microsoft dejó de admitir Windows 10. Hoy en día, uno de cada seis dispositivos Windows todavía lo ejecuta. Esas máquinas ahora tienen casi tres veces más vulnerabilidades activas que sus contrapartes de Windows 11. Cuando Microsoft dejó de admitir Windows 10, el 14 de octubre de 2025, la fecha límite hizo lo que hacen los plazos: empujó a la mayor parte de la flota a migrar a Windows 11. Los datos de la Inteligencia Colectiva HVMND de Lansweeper, extraídos de un subconjunto de Leer más…
HermeticReader, vulnerabilidad que espía WhatsApp Web en extensión Adobe Acrobat PDF para Chrome
La extensión Adobe Acrobat PDF (Chrome) contiene una vulnerabilidad que podría espiar las conversaciones en WhatsApp. La vulnerabilidad es la CVE-2026-48294, conocida como HermeticReader, y se encuentra en las versiones 26.5.2.2 y anteriores de la extension. Fue descubierta por los investigadores de seguridad de Guardio Labs en junio de 2026. La buena noticia es que una vez que Guardio Labs reportó la vulnerabilidad a Adobe, éste actuó de inmediato y rápido la corrigió. Hay 329 millones de navegadores con la extensión instalada, ya sea en navegadores Chrome o en cualquier otro navegador basado en Chromium compatible con extensiones de Chrome. Leer más…
Actualización winRAR 7.23: Corrige una vulnerabilidad en la recuperación de volumen RAR5
win.rar GmbH y RARLAB.com han lanzado WinRAR 7.23, la versión más reciente del software líder en el mundo para la compresión y administración de archivos. Es una actualización centrada en la seguridad, que soluciona una vulnerabilidad de desbordamiento del buffer en el procesamiento del volumen de recuperación RAR5 y un problema de enlace simbólico que afecta la extracción. La actualización también incluye una biblioteca de extracción 7z actualizada. Correcciones de seguridad La nueva versión resuelve una vulnerabilidad de desbordamiento del buffer en el código, responsable de reconstruir los datos de los volúmenes de recuperación RAR5. La vulnerabilidad fue reportada por Leer más…
Actualización winRAR 7.20: archivado más inteligente, rendimiento más rápido y mejor control
win.rar GmbH y RARLAB.com han publicado WinRAR 7.20, la versión más reciente del software líder en el mundo para la compresión y administración de archivos. WinRAR sigue siendo la herramienta de compresión más confiable del mundo y la nueva versión 7.20 reafirma el compromiso de hacerla más rápida, más inteligente y más eficiente, especialmente cuando se trabaja con archivos grandes o complejos. Esta nueva versión se centra en mejoras de rendimiento, mejoras en la línea de comandos y actualizaciones para usuarios avanzados. Eliminación de archivos más rápida e inteligente en Solid Archives. Eliminar archivos de archivos RAR sólidos ahora es mucho Leer más…
Las 25 debilidades de software más peligrosas en 2025
La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), en colaboración con el Instituto de Desarrollo e Ingeniería de Sistemas de Seguridad Nacional (HSSEDI), operado por MITRE, de los Estados Unidos, ha publicado “2025 CWE Top 25 Most Dangerous Software Weaknesses“. La lista identifica las debilidades de software más críticas que los ciberatacantes pueden aprovechar para comprometer los sistemas, robar datos confidenciales o interrumpir servicios esenciales. Es recomendable que las organizaciones se apoyen en alista para revisar sus estrategias de seguridad de software. Dar prioridad a estas debilidades en los procesos de desarrollo y adquisición ayuda a prevenir vulnerabilidades en Leer más…
Actualización winRAR 7.13 corrige una vulnerabilidad de día-cero
win.rar GmbH y RARLAB.com han publicado WinRAR 7.13, la versión más reciente del software líder en el mundo para la compresión y administración de archivos. La nueva versión de WinRAR para Windows corrige una vulnerabilidad de directorio transversal, que permite a los atacantes ejecutar código arbitrario creando archivos maliciosos. Se tienen reportes de ataques recientes en sistemas Windows. Las versiones de UNIX de RAR, UNRAR, código fuente portátil de UNRAR y la biblioteca Unrar, así como RAR para Android, no son afectadas. La vulnerabilidad es la CVE-2025-8088, conocida como vulnerabilidad de cruce de directorio, que permite a los atacantes acceder Leer más…
Las 25 debilidades de software más peligrosas en 2024
El Instituto Nacional de Estándares y Tecnología (NIST) de los Estados Unidos ha publicado “2022 Common Weakness Enumeration (CWE™) Top 25 Most Dangerous Software Weaknesses”. Se trata de las 25 debilidades de software más peligrosas que pueden conducir a vulnerabilidades que los ciberdelincuentes pueden intentar explotar para tomar el control total de un sistema, robar datos, o evitar que las aplicaciones funcionen. Por lo mismo, su conocimiento ayudará a mitigar el riesgo asociado. La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), en colaboración con el Instituto de Desarrollo e Ingeniería de Sistemas de Seguridad Nacional (HSSEDI), operado por MITRE, Leer más…
Vulnerabilidad crítica de OpenSSL será parchada el próximo martes 1 de noviembre
Las versiones actuales de OpenSSL contienen una vulnerabilidad crítica que será corregida el próximo martes 1 de noviembre de 2022, de acuerdo con un anuncio del Proyecto OpenSSL, a cargo del desarrollo de la popular aplicación para la seguridad de las conexiones de red. Dada la criticidad de la vulnerabilidad, el Proyecto OpenSSL decidió liberar la versión 3.0.7 de OpenSSL toda vez que las versiones actuales afectadas de OpenSSL están en riesgo de ser explotadas fácilmente de forma remota para comprometer las llaves privadas del servidor o donde la ejecución remota de código se considera probable en situaciones comunes. Para Leer más…
