# Una al día

> Telegram channel: @unaaldia
> OpenTG: https://opentg.ai/c/unaaldia

Canal de Telegram con las noticias diarias de UAD. http://unaaldia.hispasec.com/

## Recent posts

- [Dos fallos en LibreOffice y OpenOffice permiten ejecutar código al abrir hojas de cálculo sin avisos](https://opentg.ai/c/unaaldia/dos-fallos-en-libreoffice-y-openoffice-permiten-ejecutar-cod-2748.md) — 2026-10-06
- [Una vulnerabilidad crítica en Rejetto HFS permite falsificar sesiones de administrador y ejecutar có](https://opentg.ai/c/unaaldia/una-vulnerabilidad-critica-en-rejetto-hfs-permite-falsificar-2747.md) — 2026-10-05
- [Un fallo en Steam para Windows permite escalar privilegios a SYSTEM sin UAC https://unaaldia.hispase](https://opentg.ai/c/unaaldia/un-fallo-en-steam-para-windows-permite-escalar-privilegios-a-2746.md) — 2026-10-02
- [Una campaña explota dos zero-days críticos en Citrix NetScaler para instalar web shells y moverse po](https://opentg.ai/c/unaaldia/una-campana-explota-dos-zero-days-criticos-en-citrix-netscal-2745.md) — 2026-09-30
- [Una campaña automatizada saquea servidores de desarrollo Vite expuestos para robar secretos de AWS y](https://opentg.ai/c/unaaldia/una-campana-automatizada-saquea-servidores-de-desarrollo-vit-2744.md) — 2026-09-29
- [CISA da de plazo hasta el 30 de septiembre para parchear dos fallos críticos en Citrix NetScaler ya](https://opentg.ai/c/unaaldia/cisa-da-de-plazo-hasta-el-30-de-septiembre-para-parchear-dos-2743.md) — 2026-09-28
- [Unbound corrige un fallo crítico en DNSSEC que puede abrir la puerta a ejecución remota de código ht](https://opentg.ai/c/unaaldia/unbound-corrige-un-fallo-critico-en-dnssec-que-puede-abrir-l-2742.md) — 2026-09-18
- [Cisco corrige un zero-day crítico en ISE que ya se explota en ataques https://unaaldia.hispasec.com/](https://opentg.ai/c/unaaldia/cisco-corrige-un-zero-day-critico-en-ise-que-ya-se-explota-e-2741.md) — 2026-09-18
- [Atacan webs WordPress con un fallo crítico en WooCommerce Wholesale Lead Capture https://unaaldia.hi](https://opentg.ai/c/unaaldia/atacan-webs-wordpress-con-un-fallo-critico-en-woocommerce-wh-2740.md) — 2026-09-16
- [Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/](https://opentg.ai/c/unaaldia/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-2739.md) — 2026-09-14
- [Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/](https://opentg.ai/c/unaaldia/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-2738.md) — 2026-09-14
- [Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/](https://opentg.ai/c/unaaldia/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-2737.md) — 2026-09-14
- [Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/](https://opentg.ai/c/unaaldia/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-2736.md) — 2026-09-14
- [Una extensión para Twitch filtró tokens OAuth de casi 31.000 usuarios https://unaaldia.hispasec.com/](https://opentg.ai/c/unaaldia/una-extension-para-twitch-filtro-tokens-oauth-de-casi-31-000-2735.md) — 2026-09-14
- [Una cadena de fallos en JFrog Artifactory da a atacantes control admin y puerta trasera en minutos h](https://opentg.ai/c/unaaldia/una-cadena-de-fallos-en-jfrog-artifactory-da-a-atacantes-con-2734.md) — 2026-09-11
- [Trezor alerta de una brecha en su proveedor de correo y una oleada de phishing contra sus clientes h](https://opentg.ai/c/unaaldia/trezor-alerta-de-una-brecha-en-su-proveedor-de-correo-y-una-2733.md) — 2026-09-10
- [Google corrige un día cero de V8 en Chrome que se explota de forma activa https://unaaldia.hispasec.](https://opentg.ai/c/unaaldia/google-corrige-un-dia-cero-de-v8-en-chrome-que-se-explota-de-2732.md) — 2026-09-04
- [Google corrige un día cero de V8 en Chrome que se explota de forma activa https://unaaldia.hispasec.](https://opentg.ai/c/unaaldia/google-corrige-un-dia-cero-de-v8-en-chrome-que-se-explota-de-2731.md) — 2026-09-04
- [Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador https](https://opentg.ai/c/unaaldia/atacantes-aprovechan-un-fallo-critico-en-jfrog-artifactory-p-2730.md) — 2026-09-03
- [Atacantes aprovechan un fallo crítico en JFrog Artifactory para emitir tokens de administrador https](https://opentg.ai/c/unaaldia/atacantes-aprovechan-un-fallo-critico-en-jfrog-artifactory-p-2729.md) — 2026-09-03
- [Atacantes aprovechan un fallo crítico en Switchvox para abrir reverse shells sin credenciales https:](https://opentg.ai/c/unaaldia/atacantes-aprovechan-un-fallo-critico-en-switchvox-para-abri-2728.md) — 2026-09-02
