Noticias de seguridad

Vulnerabilidades relevantes por criticidad, explotación activa y relevancia de la tecnología afectada, redactadas automáticamente a partir de los datos de NVD, CISA KEV y avisos de fabricante. RSS

Miércoles, 30 de septiembre

🆕 Nuevo grupo de amenazas

Vexy, un nuevo grupo de extorsión con 18 publicaciones desde septiembre de 2026

Un grupo de ransomware desconocido hasta ahora, identificado como Vexy, comenzó a publicar víctimas el 3 de septiembre de 2026 y acumula 18 entradas en su sitio de filtración, entre ellas una empresa francesa de telecomunicaciones. Su rápida cadencia de publicación lo convierte en una amenaza emergente a vigilar.

Ransomware VexyExtorsión con filtración de datos+2
🔴 Seguimiento · explotación activaCrítica

CISA confirma la explotación activa del fallo crítico de Cisco Catalyst SD-WAN Manager (CVE-2026-76504)

CISA ha incluido en su catálogo KEV la vulnerabilidad crítica de omisión de autenticación en la API de Cisco Catalyst SD-WAN Manager, con plazo de corrección para organismos federales el 3 de octubre de 2026. Cualquier organización con esta plataforma expuesta debe actualizar de inmediato y revisar indicadores de compromiso.

Cisco Catalyst SD-WAN ManagerCVE-2026-76504

Martes, 29 de septiembre

🛡️ AlertaCrítica

Google corrige 95 vulnerabilidades en Chrome, 23 de ellas críticas, en su última actualización del canal estable

Google ha publicado una actualización del canal estable de Chrome para escritorio que soluciona 95 vulnerabilidades. Veintitrés de ellas tienen una puntuación CVSS de 9,6 y permitirían ejecutar código fuera del sandbox del navegador con solo visitar una página maliciosa. Afecta también a navegadores basados en Chromium, como Microsoft Edge.

Google ChromeGoogle Chrome for Android+395 CVE
🛡️ AlertaCrítica

Google corrige dos vulnerabilidades críticas en Cloud Application Integration sin requerir acción de los clientes

Google ha publicado dos boletines de seguridad que detallan las vulnerabilidades críticas CVE-2026-19759 y CVE-2026-81867 en Cloud Application Integration. Ambas permitían a usuarios autenticados ejecutar código o llamadas internas privilegiadas, y ya fueron corregidas en la plataforma en junio de 2026.

Google Cloud Application IntegrationGoogle Cloud Platform2 CVE
🔴 Explotación activaCrítica

CISA confirma la explotación activa de dos fallos críticos en Citrix NetScaler ADC y Gateway

Citrix ha publicado el boletín CTX697096 con tres vulnerabilidades críticas en NetScaler ADC y NetScaler Gateway. Dos de ellas (CVE-2026-88771 y CVE-2026-88772) ya están siendo explotadas y CISA fijó el 30 de septiembre de 2026 como plazo de corrección para los organismos federales de EEUU.

Citrix NetScaler ADCCitrix NetScaler Gateway3 CVE