Entradas

Múltiples vulnerabilidades en productos de VMware

Imagen
  Fecha de publicación 30/07/2026 Identificador INCIBE-2026-518 Importancia 5 - Crítica Recursos Afectados VMware ESX; VMware vCenter; VMware Workstation; VMware Fusion; VMware Cloud Foundation; VMware vSphere Foundation; VMware Telco Cloud Platform; VMware Telco Cloud Infrastructure. Descripción VMware ha publicado 5 vulnerabilidades: 3 de severidad critica, 1 alta y 1 baja. En caso de ser explotadas, podrían permitir a un atacante obtener acceso no autorizado al sistema, ejecutar código arbitrario, ejecutar código en el   host , divulgar información, realizar una denegación de servicio o otras operaciones sin que queden registradas. Solución Se recomienda actualizar a la versión indicada por el fabricante en su aviso oficial enlazado en las referencias. Detalle CVE-2026-59309:   omisión de autenticación en el Servicio de Directorio de VMware. Un atacante malintencionado con acceso a la red de vCenter podría explotar esta vulnerabilidad para eludir la autenticación y obt...

Hackers abusan de dominios de confianza de Google para ocultar enlaces de phishing de las pasarelas de correo electrónico

Imagen
  Los ataques de phishing no son nada nuevo, pero los atacantes siguen encontrando formas más inteligentes de mantenerse un paso por delante de las herramientas de seguridad. La última campaña que circula es un recordatorio contundente de que la confianza, especialmente la que las organizaciones depositan en las grandes plataformas tecnológicas, puede convertirse en un arma. Los hackers ahora ocultan enlaces maliciosos dentro de una cadena de servicios legítimos de Google, lo que hace casi imposible que los sistemas automatizados de seguridad del correo electrónico los detecten antes de que lleguen a la bandeja de entrada de alguien. La campaña funciona apilando varios dominios de confianza de Google dentro de un solo enlace. Cuando las herramientas de seguridad escanean el correo, solo ven direcciones de Google conocidas y de buena reputación. El destino oculto, la página de phishing real, permanece completamente fuera de la vista hasta que una persona real hace clic en el enlace....

Aumento de ataques de día cero: Microsoft más atacado en 2025, seguido por Google y Apple

Imagen
   Un nuevo informe de ciberseguridad ha revelado que Microsoft fue la empresa tecnológica más atacada por ciberataques de día cero en 2025. Según el informe, 25 vulnerabilidades zero-day en productos de Microsoft fueron explotadas activamente durante el año. Google fue segundo con 11 casos, seguido de Apple con ocho. Los hallazgos provienen de un informe publicado por el Grupo de Inteligencia de Amenazas (GTIG) de Google. Afirma que en 2025 se explotaron activamente un total de 90 vulnerabilidades zero-day, lo que supone aproximadamente un 15% más que los 78 casos registrados en 2024. Sin embargo, la cifra sigue por debajo del récord de 100 casos registrados en 2023. ¿Qué es una vulnerabilidad Zero-Day? Expertos en ciberseguridad explican que una vulnerabilidad de día cero es una vulnerabilidad de seguridad en el software que la empresa que creó el software aún no conoce. Si los hackers descubren y explotan este fallo antes de que el desarrollador lo arregle, el ataque se con...