Zero Day Unit

Zero Day Unit — Blog de ciberseguridad QMA
Zero Day Universe

El ciberespacio tiene villanos reales.
Este es el universo que los enfrenta.

Narrativas construidas sobre amenazas documentadas. Cada caso, una amenaza real. Cada héroe, una tecnología que defiende.

Casos recientes

Operaciones documentadas por el Zero Day Unit

Cada caso del ZDU parte de una amenaza real detectada por el SOC. El equipo la analiza, la contiene y la narrativiza para que aprendas la mecánica completa: villano, vector, control y recuperación.

ZDU-061 Ubiquiti UniFi OS: Inyección de Comandos Sin Autenticación — CVSS 10 en CISA KEV
Zero Day Universe
ZDU-061 Ubiquiti UniFi OS: Inyección de Comandos Sin Autenticación — CVSS 10 en CISA KEV
CVE-2026-34910 en Ubiquiti UniFi OS permite ejecución remota de comandos sin autenticación. CVSS 10, activo en...
24 de Sep, 2026Leer →
ZDU-060 Metabase SQLi Sin Autenticación: Control Total de Datos Empresariales — CVSS 10
Zero Day Universe
ZDU-060 Metabase SQLi Sin Autenticación: Control Total de Datos Empresariales — CVSS 10
CVE-2026-72898 en Metabase permite SQLi remota sin autenticación. CVSS 10, en CISA KEV. 5 víctimas MX confirma...
21 de Sep, 2026Leer →
ZDU-059 Adobe ColdFusion: Path Traversal con Ejecución Remota de Código — APT41 Activo
Amenazas Persistentes AvanzadasZero Day Universe
ZDU-059 Adobe ColdFusion: Path Traversal con Ejecución Remota de Código — APT41 Activo
Adobe ColdFusion CVSS 10, en CISA KEV desde julio 2026. APT41 explota path traversal para RCE sin credenciales...
25 de Ago, 2026Leer →
ZDU-058 Log4Shell: Ejecución Remota Sin Autenticación en Apache Log4j2 — Lazarus Group y Conti en Acción
Ciberseguridad Sector FinancieroInteligencia de Amenazas
ZDU-058 Log4Shell: Ejecución Remota Sin Autenticación en Apache Log4j2 — Lazarus Group y Conti en Acción
Log4Shell sigue activo tres años después. CVSS 10.0, sin autenticación, Lazarus Group y Conti como actores con...
5 de Ago, 2026Leer →
ZDU-057 Arista VeloCloud Orchestrator: Inyección OS Sin Autenticación — CVSS 10 en CISA KEV
Zero Day Universe
ZDU-057 Arista VeloCloud Orchestrator: Inyección OS Sin Autenticación — CVSS 10 en CISA KEV
Salt Typhoon explota CVE-2026-16812 en Arista VeloCloud Orchestrator: CVSS 10, sin autenticación, en CISA KEV....
1 de Ago, 2026Leer →
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
Zero Day Universe
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
CVE-2024-3400 en PAN-OS GlobalProtect permite ejecución root sin autenticación. CVSS 10.0, en CISA KEV. Actor ...
18 de Jul, 2026Leer →
Ver todos los casos →

Por Luna Varela

Corresponsal del SOC — del centro de operaciones al mundo real

Luna Varela de la Vega traduce la inteligencia del Zero Day Unit en lectura útil: vulnerabilidades activas, movimientos regulatorios en México y LATAM, campañas de actores que impactan al negocio, y notas de contexto que ayudan al CISO a decidir antes de la siguiente reunión.

GEN-106 — WordPress 7.1.2: falla critica permite ejecucion de codigo
Inteligencia de AmenazasNoticias y Tendencias
GEN-106 — WordPress 7.1.2: falla critica permite ejecucion de codigo
WordPress parcho una falla critica que permite carga de archivos PHP externos y, en servidores permisivos, eje...
23 de Sep, 2026Leer →
GEN-105 — Tres fallas del kernel Linux en KEV: plazo vencido y riesgo real
Inteligencia de AmenazasNoticias y Tendencias
GEN-105 — Tres fallas del kernel Linux en KEV: plazo vencido y riesgo real
CISA suma tres vulnerabilidades del kernel Linux al KEV con fecha limite 21-sep-2026. Analisis CISO para banca...
22 de Sep, 2026Leer →
GEN-104 — Patch Tuesday septiembre 2026: 966 parches y dos zero-days activos
Inteligencia de AmenazasNoticias y Tendencias
GEN-104 — Patch Tuesday septiembre 2026: 966 parches y dos zero-days activos
Microsoft rompió su récord con cerca de mil correcciones en un solo ciclo. Dos zero-days se explotan hoy, venc...
19 de Sep, 2026Leer →
GEN-103 — Malware bancario Android bloquea Play Protect vía VPN
Inteligencia de AmenazasNoticias y Tendencias
GEN-103 — Malware bancario Android bloquea Play Protect vía VPN
ToxicPanda escala a 349 apps objetivo y abusa de permisos VPN para bloquear Google Play Protect. Riesgo direct...
26 de Ago, 2026Leer →
GEN-102 — CVE-2024-1212 en LoadMaster: explotación activa en infraestructura crítica
Inteligencia de AmenazasNoticias y Tendencias
GEN-102 — CVE-2024-1212 en LoadMaster: explotación activa en infraestructura crítica
CVE-2024-1212 en Progress LoadMaster permite ejecución remota sin autenticación. CISA confirma explotación act...
24 de Ago, 2026Leer →
GEN-101 — CISA KEV: Langflow, N-central y Apache Tomcat bajo explotación activa
Inteligencia de AmenazasNoticias y Tendencias
GEN-101 — CISA KEV: Langflow, N-central y Apache Tomcat bajo explotación activa
El 4 de agosto de 2026 CISA sumó al KEV tres fallas en IBM Langflow, N-able N-central y Apache Tomcat, con pla...
23 de Ago, 2026Leer →
GEN-100 — Ransomware explota fallas críticas en SonicWall SMA1000
Ciberseguridad Sector FinancieroInteligencia de Amenazas
GEN-100 — Ransomware explota fallas críticas en SonicWall SMA1000
CISA confirma explotación activa de CVE-2025-23006 y CVE-2025-23009 en SonicWall SMA1000. Gobierno, finanzas y...
11 de Ago, 2026Leer →
GEN-099 — Vulnerabilidades ZTP en TP-Link Omada: RCE sin interacción
Inteligencia de AmenazasNoticias y Tendencias
GEN-099 — Vulnerabilidades ZTP en TP-Link Omada: RCE sin interacción
TP-Link parchó 15 fallas en Zero-Touch Provisioning de Omada. El encadenamiento permite RCE sin interacción. C...
5 de Ago, 2026Leer →
GEN-098 — Operación Fuyao: Android TV boxes como proxies maliciosos
Inteligencia de AmenazasNoticias y Tendencias
GEN-098 — Operación Fuyao: Android TV boxes como proxies maliciosos
Dispositivos Android TV económicos populares en México operan como proxies anónimos y generan fraude publicita...
31 de Jul, 2026Leer →
Ver todo el archivo de Luna →

Por Vertical


Por Tipo de Amenaza

Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
Politicas de Uso AceptableRiesgo y Cumplimiento
Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
En entornos modernos, la identidad es el nuevo perímetro. Integrar Microsoft Entra ID (SSO) con una plataforma...
19 de Feb, 2026Leer →
Diez Consejos Prácticos al Seleccionar un MSSP
Sector FinancieroTendencias de Seguridad
Diez Consejos Prácticos al Seleccionar un MSSP
Seleccionar un proveedor de servicios de seguridad administrada (MSSP) es una decisión que va mucho más allá d...
15 de Ene, 2026Leer →
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Cumplimiento NormativoSector Financiero
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Además de cumplir con la Ley Federal de Protección de Datos Personales, las instituciones financieras en Méxic...
17 de Jun, 2025Leer →
IDC MarketScape: iboss es líder para ZTNA
Sector FinancieroTendencias de Seguridad
IDC MarketScape: iboss es líder para ZTNA
Según IDC MarketScape, los principios de zero trust de iboss están integrados en la totalidad de su conjunto d...
11 de Jul, 2023Leer →
La Pandemia del Coronavirus y La Muerte de la VPN
Tendencias de SeguridadVulnerabilidades y Amenazas
La Pandemia del Coronavirus y La Muerte de la VPN
¿La embestida de empleados remotos como resultado del COVID-19 es lo que hará que la tecnología VPN llegue a s...
5 de May, 2020Leer →
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
Cumplimiento NormativoTendencias de Seguridad
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
El SaaS y las aplicaciones en la nube ya han cambiado todo, incluyendo el cómo y dónde trabajan las personas. ...
29 de Abr, 2020Leer →
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
Sector FinancieroTendencias de Seguridad
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
FireEye Network Security está ahora disponible a través de la plataforma de iboss cloud proporcionando a las o...
9 de Oct, 2019Leer →
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
Sector FinancieroTendencias de Seguridad
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
El Internet puede que sea global, pero ¿sus usuarios necesitan acceder a cada país en el mundo? Aquí se presen...
7 de Jun, 2019Leer →

Próxima misión

La siguiente amenaza ya está en camino.

Cada capítulo nace de una vulnerabilidad documentada. Cuando el próximo caso se publique, aquí estará.

63
Casos ZDU documentados
84
Notas de inteligencia
3
Héroes operando
Scroll al inicio