VENCERT // SISTEMA NACIONAL DE GESTIÓN DE INCIDENTES TELEMÁTICOS

NOTICIA 17 Jun 2026

Vulnerabilidad Crítica en Python (Uso de memoria tras liberación)

Se ha detectado una vulnerabilidad crítica de seguridad (CVE-2026-6100) en las bibliotecas de descompresión de Python (lzma, bz2, gzip), fundamentales en servidores de aplicaciones y herramientas de procesamiento de datos basadas en software libre. Un atacante podría explotar esta falla para ejecutar código arbitrario o acceder a información confidencial.

NOTICIA 09 Jun 2026

Vulnerabilidad en QEMU permite Denegación de Servicio (DoS) en Nodos Proxmox

El fallo permite que un atacante con acceso a una máquina virtual (VM) invitada provoque un desbordamiento de recursos en el host físico, resultando en una denegación de servicio total del nodo. Esta vulnerabilidad es especialmente peligrosa en entornos de nube y centros de datos compartidos, donde el compromiso de una sola VM puede afectar a decenas de servicios adicionales.

NOTICIA 01 Jun 2026

AMENAZA EN INFRAESTRUCTURA: FALLO EN EL PROTOCOLO DE ENRUTAMIENTO BGP AFECTA LA ESTABILIDAD DE SEGMENTOS DE RED INSTITUCIONALES

NOTICIA 15 May 2026

ALERTA EN SERVICIOS DE CORREO: VULNERABILIDAD CRÍTICA EN EXIM PERMITE EJECUCIÓN REMOTA DE CÓDIGO (RCE) CON PRIVILEGIOS DE ROOT

Se ha emitido una alerta crítica sobre una vulnerabilidad en el agente de transporte de correo Exim, la cual permite la ejecución de código con los máximos privilegios del sistema. El fallo radica en la gestión de memoria durante la recepción de paquetes de datos malformados. La solución definitiva es la actualización inmediata de los binarios del servidor para mitigar el riesgo de compromiso total.

NOTICIA 20 Apr 2026

🚨 ALERTA CRÍTICA: VULNERABILIDAD DE EJECUCIÓN DE CÓDIGO EN PROTOBUF.JS

Detectada vulnerabilidad crítica CVE-2026-41242 (CVSS 9.4) en la librería protobuf.js

Últimas Publicaciones

Noticias, alertas y boletines de VENCERT

Alertas Recientes

Últimas vulnerabilidades y amenazas identificadas por VENCERT

Ver todas
Alta

Escalada de Privilegios Local en el Kernel de Linux mediante componentes de red (Netfilter)

Crítica

Ejecución de Código Remoto (RCE) en Apache HTTP Server mediante desbordamiento de búfer.

Crítica

Ejecución Remota de Código (RCE) y Evasión de Autenticación en VMware vCenter Server

0 Incidentes Atendidos
0 Alertas Publicadas
0 Años de Operación
0 Instituciones Asistidas

Estadísticas por Mes

Abril 2026
Código maliciosos
65
82%
Phishing
4
5%
Difusión de mensajes desestabilizador
10
13%
Total registrado 79

Últimas Noticias

Novedades del mundo de la ciberseguridad

Ver todas
17 Jun 2026

Vulnerabilidad Crítica en Python (Uso de memoria tras liberación)

Leer más →
09 Jun 2026

Vulnerabilidad en QEMU permite Denegación de Servicio (DoS) en Nodos Proxmox

Leer más →
01 Jun 2026

AMENAZA EN INFRAESTRUCTURA: FALLO EN EL PROTOCOLO DE ENRUTAMIENTO BGP AFECTA LA ESTABILIDAD DE SEGMENTOS DE RED INSTITUCIONALES

Leer más →