Vulnerabilidades en Synology DiskStation Manager: qué son, cómo afectan y cómo protegerse

Un rack de servidores con dispositivos Synology NAS en un centro de datos, ilustrando la infraestructura crítica afectada por las vulnerabilidades.

Recientes advisories del BSI alemán alertan de múltiples vulnerabilidades en Synology DiskStation Manager (DSM) que permiten a un atacante eludir controles de seguridad, manipular datos, filtrar información confidencial o causar denegación de servicio. Analizamos su impacto y los pasos críticos para mitigarlas.

Vulnerabilidades críticas en Windows: qué sistemas afectan y cómo parchear

Pantalla de actualización de seguridad de Windows ilustrando la aplicación urgente de parches.

Microsoft ha emitido una alerta de seguridad por múltiples vulnerabilidades críticas en Windows que permiten a atacantes ejecutar código arbitrario, elevar privilegios y robar información. Analizamos su impacto y las medidas de mitigación urgentes.

Vulnerabilidades críticas en el kernel de Linux: qué sistemas afectan y cómo parchear

Sala de servidores ejecutando Linux, potencialmente afectada por las vulnerabilidades del kernel.

El BSI alemán y otras agencias alertan de múltiples vulnerabilidades de alta gravedad en el kernel de Linux. Analizamos su mecanismo de explotación, el impacto en infraestructuras críticas y los pasos urgentes para mitigar el riesgo.

Vulnerabilidades en systemd: qué sistemas afectan y cómo parchear

Terminal de servidor Linux, donde systemd gestiona el arranque y los servicios, representando el entorno afectado.

El sistema de inicio systemd, presente en la mayoría de distribuciones Linux, presenta múltiples vulnerabilidades que podrían permitir a un atacante provocar una denegación de servicio o, en el peor de los casos, ejecutar código con privilegios elevados. Analizamos el impacto y las medidas correctivas.

CVE-2021-47961: qué sistemas afecta y cómo parchear

Interfaz del cliente SSL VPN de Synology en un ordenador, mostrando la ventana de configuración donde se gestionan las credenciales.

La vulnerabilidad CVE-2021-47961, con una puntuación CVSS de 8.1, expone un fallo crítico de almacenamiento en texto plano en el cliente SSL VPN de Synology, pudiendo llevar a la interceptación del tráfico VPN. Analizamos el impacto y los pasos para remediarla.

Vulnerabilidad zero-day en Adobe Reader: explotación activa y medidas de mitigación

Icono de Adobe Reader en una pantalla oscura, representando la aplicación afectada por la vulnerabilidad zero-day.

Un investigador ha identificado una vulnerabilidad zero-day en Adobe Reader que está siendo explotada activamente. Analizamos el hallazgo, el mecanismo de detección sandbox y las contramedidas urgentes para las organizaciones.

CVE-2025-13926: qué sistemas afecta y cómo parchear

Panel de control industrial similar al entorno donde se despliega el dispositivo BASC 20T.

La CVE-2025-13926, con una puntuación CVSS de 9.8, representa un riesgo crítico para entornos OT/ICS al permitir que un atacante remoto ejecute peticiones arbitrarias en dispositivos Contemporary Controls BASC 20T mediante la suplantación de paquetes de red.

CVE-2025-57735: qué sistemas afecta y cómo parchear

Interfaz web de Apache Airflow mostrando DAGs en ejecución, plataforma afectada por el fallo JWT.

La vulnerabilidad CVE-2025-57735 en Apache Airflow, calificada como crítica (CVSS 9.1), permite a un atacante reutilizar tokens JWT interceptados tras el cierre de sesión. Te explicamos cómo parchear.

Actualización de seguridad de Samsung en abril 2026: qué vulnerabilidades corrige y cómo aplicarla

Actualización de seguridad de Samsung en abril 2026: qué vulnerabilidades corrige y cómo aplicarla

Samsung despliega su actualización de seguridad de abril de 2026 para la gama Galaxy, abordando un total de 47 vulnerabilidades, de las cuales 14 presentan un nivel de criticidad elevado y cuatro de alta gravedad afectan específicamente a los chipsets Exynos.