ALERTA: Fin del Soporte para PostgreSQL 13 – End of Life (EOL) Oficial desde Noviembre 2025

Por: Equipo de Arce Systems Fecha: 13 de diciembre de 2025 El 13 de noviembre de 2025, PostgreSQL 13 alcanzó su fin de vida (End of Life – EOL) oficial. La versión final, 13.23, lanzada ese mismo día, fue la última en recibir correcciones de seguridad y bugs. Desde entonces, el PostgreSQL Global Development Group … Leer más

Explotación Activa en Oracle Identity Manager: RCE sin Autenticación (CVE-2025-61757)

Por: Equipo de Arce Systems Una vulnerabilidad crítica de ejecución remota de código (RCE) sin autenticación en Oracle Identity Manager (parte de Oracle Fusion Middleware), identificada como CVE-2025-61757, está siendo explotada activamente en el mundo real. Descubierta por investigadores de Searchlight Cyber (Adam Kues y Shubham Shah), esta falla permite a atacantes remotos no autenticados … Leer más

Vulnerabilidad Crítica en Oracle E-Business Suite: Acceso No Autenticado a Datos Sensibles (CVE-2025-61884)

Por: Equipo de News Arce Systems Fecha: 13 de diciembre de 2025 Una vulnerabilidad de alta severidad en Oracle E-Business Suite (EBS), identificada como CVE-2025-61884, permite a atacantes remotos no autenticados acceder a datos sensibles y configuraciones críticas. Esta falla, ubicada en el componente Runtime UI del producto Oracle Configurator, es explotable a través de … Leer más

Vulnerabilidad Crítica en PostgreSQL: Escalada de Privilegios vía REFRESH MATERIALIZED VIEW CONCURRENTLY (CVE-2024-0985)

Por: Equipo de Arce Systems Una vulnerabilidad de alta severidad en PostgreSQL, conocida como CVE-2024-0985 (CVSS 8.0), permite a un atacante autenticado ejecutar funciones SQL arbitrarias con los privilegios del usuario que emite el comando, potencialmente escalando privilegios hasta superusuario. La falla se encuentra en el comando REFRESH MATERIALIZED VIEW CONCURRENTLY y involucra técnicas como … Leer más