Una al día
@unaaldiaCanal de Telegram con las noticias diarias de UAD. http://unaaldia.hispasec.com/
Посты канала (20)
- CISA incorpora fallos explotados en Cisco, Chrome y Arista a su catálogo KEV https://unaaldia.hispasec.com/cisa-incorpo… 12.06.2026
- Microsoft tapa 200 fallos en Windows y Exchange con seis vulnerabilidades zero-day https://unaaldia.hispasec.com/micros… 11.06.2026
- CISA impone un parche exprés para un fallo crítico en la VPN de Check Point explotado por Qilin https://unaaldia.hispas… 10.06.2026
- Un fallo en nftables permite escalar a root en Linux con un exploit estable https://unaaldia.hispasec.com/un-fallo-en-n… 09.06.2026
- El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación https://unaaldia.hispasec.… 08.06.2026
- CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet https://unaal… 05.06.2026
- Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria https://unaaldia.hispasec.com/un-ataque-http-2-bomb-tum… 04.06.2026
- Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria https://unaaldia.hispasec.com/un-ataque-http-2-bomb-tum… 04.06.2026
- Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio https://unaaldi… 04.06.2026
- Un ataque a paquetes npm de Red Hat distribuye el malware Miasma https://unaaldia.hispasec.com/un-ataque-a-paquetes-npm… 02.06.2026
- CIFSwitch abre la puerta a ejecutar código como root en Linux con CIFS y cifs-utils https://unaaldia.hispasec.com/cifsw… 01.06.2026
- Atacantes explotan un fallo crítico en FortiClient EMS para colar un infostealer en redes corporativas https://unaaldia… 29.05.2026
- Un zero-day en KnowledgeDeliver LMS abre la puerta a web shells Godzilla y Cobalt Strike https://unaaldia.hispasec.com/… 28.05.2026
- Una inyección SQL en Ghost CMS alimenta una campaña ClickFix que ya secuestra más de 700 webs https://unaaldia.hispasec… 27.05.2026
- TrapDoor apunta a desarrolladores de cripto e IA https://unaaldia.hispasec.com/trapdoor-apunta-a-desarrolladores-de-cri… 26.05.2026
- Grafana atribuye el acceso a repositorios privados a un token de GitHub Actions que no se rotó tras el ataque a TanStac… 21.05.2026
- GitHub confirma la exfiltración de 3.800 repositorios internos tras una extensión maliciosa de VS Code https://unaaldia… 20.05.2026
- MiniPlasma: un PoC reabre una escalada local a SYSTEM en Windows 11 pese a estar parcheado https://unaaldia.hispasec.co… 19.05.2026
- Cisco corrige un bypass de autenticación crítico en Catalyst SD-WAN https://unaaldia.hispasec.com/cisco-corrige-un-bypa… 18.05.2026
- Shai-Hulud: ataque a la cadena de suministro compromete cientos de paquetes en npm y PyPI https://unaaldia.hispasec.com… 14.05.2026