Vulnerability
NetScaler Memory Overflow activa la denegación de servicio
Un nuevo defecto de alta gravedad en Citrix NetScaler ha sido descubierto pocos días después de que los parches desplegaran vulnerabilidades críticas previas. El desbordamiento de memoria CVE-2026-88779 permite a los atacantes bloquear aparatos a través de repetidos disparadores, especialmente afectando implementaciones con autenticación SAML habilitada. CISA lo agregó al catálogo de Vulnerabilidades Explotadas Conocidas con un plazo de rehabilitación.
Los atacantes explotan fallas críticas del servidor HTTP Rejetto
Una vulnerabilidad crítica en Rejetto HTTP File Server (CVE-2026-61500, CVSS 9.3) se está explotando activamente en la naturaleza. El defecto se deriva de un débil generador de números pseudoaleatorios que permite a los atacantes falsificar sesiones de administración y obtener la ejecución de código remoto.
Investigadores de seguridad descubren 32 vulnerabilidades de día cero en Pwn2Own
Los hackers de la competencia Pwn2Own Ireland explotaron 32 vulnerabilidades de día cero en el primer día, afectando a Samsung Galaxy S26, Philips Hue Bridge, servicios de inteligencia artificial e impresoras. Los investigadores de seguridad ganaron premios significativos demostrando defectos críticos en dispositivos ampliamente utilizados.
SonicWall emite parche crítico para máxima severidad de la falla de SSRF
SonicWall lanzó hotfixes urgentes para cuatro vulnerabilidades en sus aparatos SMA1000, incluyendo un defecto de falsificación de petición del lado del servidor de máxima gravedad que permite a los atacantes no autenticados acceder a las funciones de red interna.