Crítico SharePoint RCE CVE-2026-50522 con exploit activo después de PoC público

Ravi Lakshmanan21 de julio de 2026Vulnerabilidades/Seguridad Web Según watchTowr, se está explotando activamente una tercera falla de SharePoint Server reparada por Microsoft como parte de la actualización del parche del martes de julio de 2026. La vulnerabilidad en cuestión, CVE-2026-50522 (puntuación CVSS: 9,8), permite la deserialización crítica de datos que no son de confianza en […]

Zimbra parchea la inyección crítica de comandos SNMP y cuatro vulnerabilidades XSS

Rabi Lakshmanan21 de julio de 2026Seguridad/vulnerabilidades del correo electrónico Zimbra ha publicado correcciones para abordar múltiples problemas críticos de seguridad, incluida una falla de inyección de comandos en el componente de monitoreo del Protocolo simple de administración de red (SNMP). Zimbra 10.1.20 parchea nueve vulnerabilidades de seguridad. En la parte superior de la lista se […]

N días serán N horas. Los parches rápidos no te salvarán.

Cada parche es una confesión. En el momento en que un proveedor envía una solución de seguridad, la diferencia entre el código antiguo y el nuevo muestra exactamente qué se rompió y dónde. Revertir ese delta a un exploit funcional le permite atacar todos los sistemas que aún no se han actualizado. Esta fue una […]

La UE lanza un plan de acción para acelerar la electrificación europea

La estrategia tiene como objetivo reducir la dependencia de Europa de los combustibles fósiles importados, al tiempo que fortalece la seguridad energética, mejora la competitividad y apoya las ambiciones climáticas del continente. Un elemento central de este esfuerzo es el objetivo de aumentar la participación de la electricidad en el consumo de energía final del […]

Los exploits de WordPress wp2shell aumentan a medida que los exploits públicos impulsan escaneos masivos

Los atacantes comenzaron a explotar dos vulnerabilidades críticas en WordPress. Juntas, estas vulnerabilidades permiten que la ejecución remota de código (RCE) no autenticado comprometa completamente los sitios web vulnerables. Estos dos fallos de seguridad se rastrean como CVE-2026-63030 y CVE-2026-60137 y tienen el nombre en código wp2shell. «A primera hora de la mañana del sábado […]

Las quemas controladas permiten que las secuoyas sobrevivan a los incendios forestales

Un estudio financiado por la NASA encontró que las secuoyas gigantes, la especie de árbol más alta del mundo, tienen casi cuatro veces más probabilidades de sobrevivir a incendios forestales extremos en bosques gestionados mediante quemas controladas. Un estudio reciente examinó cómo las poblaciones de secuoyas se vieron afectadas por los incendios forestales «históricamente sin […]