CÁPSULAS INFORMATIVAS


MÁXIMA ALERTA: CISCO PARCHEA 0-DAY (CVSS 10.0) EXPLOTADO POR APT CHINA EN SECURE EMAIL GATEWAY


Grupo APT utiliza 0-day de Cisco para tomar control total de servidores de correo Una vulnerabilidad de día cero con la máxima puntuación de severidad (10.0 CVSS)

ALERTA EN LINUX: VULNERABILIDAD CRÍTICA EN TLP PERMITE A HACKERS SALTARSE LA AUTENTICACIÓN


Alerta de seguridad en Linux: Se ha descubierto una vulnerabilidad crítica (CVE-2025-67859) en TLP, la popular herramienta de optimización de batería, que permite a usuarios sin privilegios saltarse la autenticación de Polkit y tomar el control de la configuración del sistema.

ALERTA EN ZIMBRA: VULNERABILIDAD CRÍTICA LFI PERMITE EL ACCESO A ARCHIVOS ARBITRARIOS


Alerta de seguridad en Zimbra: Parche crítico para corregir vulnerabilidad LFI Se ha reportado una vulnerabilidad crítica de Inclusión de Archivos Locales (LFI), identificada como CVE-2025-68645

NUEVA VULNERABILIDAD CRÍTICA RCE EN N8N (CVE-2025-68613) CON PUNTUACIÓN CVSS 10


Se ha descubierto una vulnerabilidad crítica de Ejecución Remota de Código (RCE) en la plataforma de automatización n8n

CVE-2025-55182 (React2Shell)


CVE-2025-55182: React2Shell, una amenaza crítica de ejecución remota de código en React Server Components.

¿QUÉ ES LA CERTIFICACIÓN ELECTRÓNICA?


La certificación electrónica es el proceso que asegura la identidad de personas o entidades en el entorno digital mediante certificados digitales emitidos por autoridades acreditadas, lo que permite realizar firmas y cifrado con validez jurídica; sus beneficios incluyen seguridad, confianza, ahorro de tiempo y costos

¿QUÉ ES UNA FIRMA ELECTRÓNICA?


Una firma electrónica es un conjunto de datos electrónicos que acompañan o se asocian a un documento digital para identificar al firmante y garantizar su autenticidad e integridad.

TECNOLÓGICAS SUSCEPTIBLES DE ANÁLISIS FORENSES: AVANCES Y APLICACIONES


En el marco del Compendio de Protocolos de Actuación para el Fortalecimiento de la Investigación Penal en Venezuela, las tecnologías susceptibles de análisis forenses se consolidan como pilares fundamentales para el esclarecimiento de delitos en un entorno digitalizado

AUTOPSY: HERRAMIENTA ESENCIAL PARA EL ANÁLISIS FORENSE DIGITAL


Autopsy se ha consolidado como una herramienta esencial en la informática forense, especialmente en el contexto de investigaciones sobre fraude, ciberataques y delitos digitales.

SEGURIDAD INFORMÁTICA EN LA ERA POST-CUÁNTICA: LA RELEVANCIA DE LA QKD


En un mundo donde la computación cuántica amenaza con quebrar los sistemas criptográficos tradicionales, la Distribución de Clave Cuántica (QKD) emerge como una solución revolucionaria en ciberseguridad.

SISTEMA NACIONAL DE SEGURIDAD INFORMÁTICA: FORTALECIMIENTO DESDE LA FORMACIÓN


Seguridad Informática, por lo que la República Bolivariana de Venezuela ha establecido en la Ley de Infogobierno (2013) específicamente en el artículo 54 que la Superintendencia de Servicios de Certificación Electrónica (SUSCERTE).

EL PAPEL DEL PERITO INFORMÁTICO EN VENEZUELA


En el contexto judicial venezolano, el perito informático se ha convertido en una figura clave para la investigación de delitos digitales, fraudes y conflictos corporativos, gracias a su capacidad de recuperar, analizar y preservar evidencia digital incluso cuando ha sido eliminada o encriptada.

Diciembre 2025

Crítico
MÁXIMA ALERTA: CISCO PARCHEA 0-DAY (CVSS 10.0) EXPLOTADO POR APT CHINA EN SECURE EMAIL GATEWAY

Cisco ha lanzado parches críticos para corregir una vulnerabilidad de día cero en Cisco Secure Email Gateway (SEG) y Secure Email and Web Manager. La falla, identificada como CVE-2025-20393, permite la ejecución remota de comandos (RCE) con privilegi

Crítico
ALERTA EN LINUX: VULNERABILIDAD CRÍTICA EN TLP PERMITE A HACKERS SALTARSE LA AUTENTICACIÓN

Se ha detectado un fallo de seguridad en la popular herramienta de ahorro de batería TLP. La vulnerabilidad, que afecta a sistemas multiusuario, permite manipular configuraciones de energía sin permisos de administrador.