Las actualizaciones de seguridad no son solo para empresas con un equipo de seguridad especializado y un calendario de gestión de cambios. Para los consumidores y las pequeñas empresas, son una de las maneras más sencillas de bloquear las vías de ataque conocidas antes de que los ciberdelincuentes tengan la oportunidad de utilizarlas.
Eso es importante porque a los atacantes les encantan estas vulnerabilidades. Los errores del navegador, los problemas de ejecución de código, las omisiones de autenticación y los problemas de escalada de privilegios pueden convertirse en una puerta de entrada, una oportunidad para robar datos o incluso en una vulneración total del sistema si no se corrigen.
Si solo vas a hacer una cosa después de leer un aviso de seguridad, que sea esta: actualiza el software afectado de inmediato, reinicia el sistema cuando sea necesario y verifica la versión posteriormente.
Adobe
Adobe publicó un amplio conjunto de actualizaciones de seguridad que abarcan ColdFusion , Commerce/Magento Open Source y Experience Manager . El boletín de ColdFusion, en particular, incluye múltiples vulnerabilidades críticas que podrían permitir la ejecución de código arbitrario.
Las actualizaciones e instrucciones se pueden encontrar en las páginas a las que hemos enlazado.
Chrome
Google corrigió 15 fallos de seguridad en Chrome , incluyendo dos errores críticos de uso después de la liberación en Ozone. Las correcciones están en Chrome 150.0.7871.124/.125 , dependiendo de la plataforma.
Puedes encontrar una explicación del sistema de numeración de versiones e instrucciones paso a paso en nuestra guía sobre cómo actualizar Chrome en cada sistema operativo .
Firefox
Mozilla corrigió dos fallos críticos de Firefox en la versión 152.0.6 , y afirma que existe código de explotación público para ambos problemas. Uno afecta a JavaScript/WebAssembly y el otro a la navegación del DOM y al aislamiento del sitio, lo que convierte esto en algo más que una simple tarea de mantenimiento.
Los usuarios deben actualizar Firefox a la versión 152.0.6 lo antes posible. Para la mayoría, esto se puede hacer simplemente reiniciando el navegador. Si ve la pestaña «Novedades», la actualización se ha completado.
VMWare
Broadcom lanzó una solución para una vulnerabilidad crítica de omisión de autenticación en VMware Avi Load Balancer, identificada como CVE-2026-47865. Este problema podría permitir que un atacante con acceso a la red llegue al Avi Control Plane, lo que lo hace especialmente importante en entornos que exponen servicios de administración o que dependen de balanceadores de carga en el perímetro.
Las actualizaciones y las instrucciones para aplicarlas se pueden encontrar en el Aviso de seguridad .
Zoom
El boletín de seguridad de Zoom ZSB-26014 cubre un problema crítico en Zoom Workplace para Windows , descrito como validación de entrada incorrecta. El registro público identifica el problema como CVE-2026-53412.
Para los usuarios, la acción a seguir es actualizar Zoom Workplace para Windows a la versión corregida por el proveedor tan pronto como esté disponible en su entorno. Para las pequeñas empresas, esto significa actualizar no solo la aplicación en las computadoras portátiles de los empleados, sino también cualquier paquete de implementación centralizado para evitar que la versión anterior se reinstale en el siguiente ciclo de instalación.
“Uno de los mejores paquetes de ciberseguridad del planeta.”
Según CNET. Lee su reseña →





