Archivos de Categoría: Tecnología

EDR NEWS te informa: 5 Threats That Reshaped Web Security This Year [2025]

EDR NEWS te informa: 5 Threats That Reshaped Web Security This Year [2025]

A medida que 2025 llega a su fin, los profesionales de la seguridad se enfrentan a una conclusión aleccionadora: el manual tradicional de seguridad web se ha vuelto peligrosamente obsoleto. Los ataques impulsados ​​por IA, la evolución de las técnicas de inyección y los compromisos de la cadena de suministro que afectaron a cientos de […]

EDR NEWS te informa: WordPress King Addons Flaw Under Active Attack Lets Hackers Make Admin Accounts

EDR NEWS te informa: WordPress King Addons Flaw Under Active Attack Lets Hackers Make Admin Accounts

03 de diciembre de 2025Ravie LakshmananVulnerabilidad/Seguridad del sitio web Una falla de seguridad crítica que afecta a un complemento de WordPress conocido como King Addons para Elementor ha sido explotada activamente en la naturaleza. La vulnerabilidad, CVE-2025-8489 (Puntuación CVSS: 9,8), es un caso de escalada de privilegios que permite a atacantes no autenticados otorgarse privilegios […]

EDR NEWS te informa: Microsoft Silently Patches Windows LNK Flaw After Years of Active Exploitation

EDR NEWS te informa: Microsoft Silently Patches Windows LNK Flaw After Years of Active Exploitation

03 de diciembre de 2025Ravie LakshmananVulnerabilidad/Seguridad de endpoints Microsoft ha solucionado silenciosamente una falla de seguridad que ha sido explotada por varios actores de amenazas desde 2017 como parte de la campaña de noviembre de 2025 de la compañía. Actualizaciones del martes de parchesde acuerdo a Parche 0 de seguridad de ACROS. La vulnerabilidad en […]

EDR NEWS te informa: Critical RSC Bugs in React and Next.js Allow Unauthenticated Remote Code Execution

EDR NEWS te informa: Critical RSC Bugs in React and Next.js Allow Unauthenticated Remote Code Execution

03 de diciembre de 2025Ravie LakshmananVulnerabilidad/Seguridad en la Nube Se ha revelado una falla de seguridad de máxima gravedad en React Server Components (RSC) que, si se explota con éxito, podría resultar en la ejecución remota de código. La vulnerabilidad, rastreada como CVE-2025-55182, tiene una puntuación CVSS de 10,0. Permite «la ejecución remota de código […]