Vulnerabilidad en Foxit PDF Reader (CVE-2026-57239) permite escalación de privilegios

Foxit PDF Reader presenta una vulnerabilidad de escalada de privilegios local (CVE-2026-57239) que permite a un usuario con permisos estándar obtener control a nivel SYSTEM en condiciones específicas. La falla fue descubierta tras analizar el componente actualizador...


Leer más

Variante más reciente de TrickBot utiliza tunelización de DNS para establecer canales de C2

Investigadores de Fortinet FortiGuard Labs identificaron una variante de TrickBot que utiliza DNS tunneling para intercambiar comandos y módulos con sus operadores, en lugar de las conexiones HTTP observadas en versiones anteriores. Esta técnica consiste en ocultar...


Leer más

Apache Syncope corrige múltiples vulnerabilidades RCE, SQLi y escalada de privilegios

Apache ha publicado actualizaciones críticas para Syncope, su plataforma de gestión de identidades y accesos (IAM), tras descubrir una serie de vulnerabilidades que van desde ejecución remota de código (RCE) y inyección SQL hasta escalada de pri...


Leer más

Falla crítica en Microsoft SharePoint explotada activamente

La Agencia de Seguridad Cibernética e Infraestructura de EE. UU. (CISA) ha incluido en su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV) una falla crítica en Microsoft SharePoint Server, identificada como CVE-2026-58644, y ha requerido a las agenci...


Leer más

Explotación activa de dos vulnerabilidades críticas en FortiSandbox

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incluido dos vulnerabilidades críticas que afectan a Fortinet FortiSandbox en su catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Las fallas, registradas como CVE-2026-39808 y C...


Leer más