Zero Day Unit

Zero Day Unit — Blog de ciberseguridad QMA
Zero Day Universe

El ciberespacio tiene villanos reales.
Este es el universo que los enfrenta.

Narrativas construidas sobre amenazas documentadas. Cada caso, una amenaza real. Cada héroe, una tecnología que defiende.

Casos recientes

Operaciones documentadas por el Zero Day Unit

Cada caso del ZDU parte de una amenaza real detectada por el SOC. El equipo la analiza, la contiene y la narrativiza para que aprendas la mecánica completa: villano, vector, control y recuperación.

ZDU-061 Ubiquiti UniFi OS: Inyección de Comandos Sin Autenticación — CVSS 10 en CISA KEV
Zero Day Universe
ZDU-061 Ubiquiti UniFi OS: Inyección de Comandos Sin Autenticación — CVSS 10 en CISA KEV
CVE-2026-34910 en Ubiquiti UniFi OS permite ejecución remota de comandos sin autenticación. CVSS 10, activo en...
24 de Sep, 2026Leer →
ZDU-060 Metabase SQLi Sin Autenticación: Control Total de Datos Empresariales — CVSS 10
Zero Day Universe
ZDU-060 Metabase SQLi Sin Autenticación: Control Total de Datos Empresariales — CVSS 10
CVE-2026-72898 en Metabase permite SQLi remota sin autenticación. CVSS 10, en CISA KEV. 5 víctimas MX confirma...
21 de Sep, 2026Leer →
ZDU-059 Adobe ColdFusion: Path Traversal con Ejecución Remota de Código — APT41 Activo
Amenazas Persistentes AvanzadasZero Day Universe
ZDU-059 Adobe ColdFusion: Path Traversal con Ejecución Remota de Código — APT41 Activo
Adobe ColdFusion CVSS 10, en CISA KEV desde julio 2026. APT41 explota path traversal para RCE sin credenciales...
25 de Ago, 2026Leer →
ZDU-058 Log4Shell: Ejecución Remota Sin Autenticación en Apache Log4j2 — Lazarus Group y Conti en Acción
Ciberseguridad Sector FinancieroInteligencia de Amenazas
ZDU-058 Log4Shell: Ejecución Remota Sin Autenticación en Apache Log4j2 — Lazarus Group y Conti en Acción
Log4Shell sigue activo tres años después. CVSS 10.0, sin autenticación, Lazarus Group y Conti como actores con...
5 de Ago, 2026Leer →
ZDU-057 Arista VeloCloud Orchestrator: Inyección OS Sin Autenticación — CVSS 10 en CISA KEV
Zero Day Universe
ZDU-057 Arista VeloCloud Orchestrator: Inyección OS Sin Autenticación — CVSS 10 en CISA KEV
Salt Typhoon explota CVE-2026-16812 en Arista VeloCloud Orchestrator: CVSS 10, sin autenticación, en CISA KEV....
1 de Ago, 2026Leer →
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
Zero Day Universe
ZDU-056 PAN-OS GlobalProtect: Inyección de Comandos Root Sin Autenticación — UNC3886
CVE-2024-3400 en PAN-OS GlobalProtect permite ejecución root sin autenticación. CVSS 10.0, en CISA KEV. Actor ...
18 de Jul, 2026Leer →
Ver todos los casos →

Por Luna Varela

Corresponsal del SOC — del centro de operaciones al mundo real

Luna Varela de la Vega traduce la inteligencia del Zero Day Unit en lectura útil: vulnerabilidades activas, movimientos regulatorios en México y LATAM, campañas de actores que impactan al negocio, y notas de contexto que ayudan al CISO a decidir antes de la siguiente reunión.

La IA ya salió del navegador: cómo gobernar aplicaciones, complementos y agentes
Zero Trust y SASE
La IA ya salió del navegador: cómo gobernar aplicaciones, complementos y agentes
La IA ya vive en Word, en Excel, en el editor de código y en agentes que corren solos en servidores y contened...
8 de Oct, 2026Leer →
GEN-110 — Malware en cajeros automáticos: riesgo persistente en México
Ciberseguridad Sector FinancieroCumplimiento Normativo
GEN-110 — Malware en cajeros automáticos: riesgo persistente en México
El arresto del desarrollador de Ploutus no desactiva la infraestructura de jackpotting. Qué deben revisar hoy ...
8 de Oct, 2026Leer →
GEN-109 — FortiBleed: 86,644 credenciales FortiGate y riesgo en México
Cumplimiento NormativoInteligencia de Amenazas
GEN-109 — FortiBleed: 86,644 credenciales FortiGate y riesgo en México
La campaña FortiBleed acumula 86,644 credenciales de dispositivos FortiGate. Análisis CISO sobre exposición de...
8 de Oct, 2026Leer →
GEN-107 — Citrix NetScaler: falla pre-auth DTLS bajo explotación activa
Inteligencia de AmenazasNoticias y Tendencias
GEN-107 — Citrix NetScaler: falla pre-auth DTLS bajo explotación activa
Una vulnerabilidad pre-auth en Citrix NetScaler entró al KEV con plazo al 30-sep-2026. Análisis CISO para banc...
1 de Oct, 2026Leer →
GEN-106 — WordPress 7.1.2: falla crítica permite ejecución de código
Inteligencia de AmenazasNoticias y Tendencias
GEN-106 — WordPress 7.1.2: falla crítica permite ejecución de código
WordPress parchó una falla crítica que permite carga de archivos PHP externos y, en servidores permisivos, eje...
23 de Sep, 2026Leer →
GEN-105 — Tres fallas del kernel Linux en KEV: plazo vencido y riesgo real
Inteligencia de AmenazasNoticias y Tendencias
GEN-105 — Tres fallas del kernel Linux en KEV: plazo vencido y riesgo real
CISA suma tres vulnerabilidades del kernel Linux al KEV con fecha límite 21-sep-2026. Análisis CISO para banca...
22 de Sep, 2026Leer →
GEN-104 — Patch Tuesday septiembre 2026: 966 parches y dos zero-days activos
Inteligencia de AmenazasNoticias y Tendencias
GEN-104 — Patch Tuesday septiembre 2026: 966 parches y dos zero-days activos
Microsoft rompió su récord con cerca de mil correcciones en un solo ciclo. Dos zero-days se explotan hoy, venc...
19 de Sep, 2026Leer →
GEN-103 — Malware bancario Android bloquea Play Protect vía VPN
Ciberseguridad Sector FinancieroInteligencia de Amenazas
GEN-103 — Malware bancario Android bloquea Play Protect vía VPN
ToxicPanda escala a 349 apps objetivo y abusa de permisos VPN para bloquear Google Play Protect. Riesgo direct...
26 de Ago, 2026Leer →
GEN-102 — CVE-2024-1212 en LoadMaster: explotación activa en infraestructura crítica
Inteligencia de AmenazasNoticias y Tendencias
GEN-102 — CVE-2024-1212 en LoadMaster: explotación activa en infraestructura crítica
CVE-2024-1212 en Progress LoadMaster permite ejecución remota sin autenticación. CISA confirma explotación act...
24 de Ago, 2026Leer →
Ver todo el archivo de Luna →

Por Vertical


Por Tipo de Amenaza

Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
Politicas de Uso AceptableRiesgo y Cumplimiento
Cómo aplicar políticas Zero Trust por usuario con Entra ID e iboss SASE
En entornos modernos, la identidad es el nuevo perímetro. Integrar Microsoft Entra ID (SSO) con una plataforma...
19 de Feb, 2026Leer →
Diez Consejos Prácticos al Seleccionar un MSSP
Sector FinancieroTendencias de Seguridad
Diez Consejos Prácticos al Seleccionar un MSSP
Seleccionar un proveedor de servicios de seguridad administrada (MSSP) es una decisión que va mucho más allá d...
15 de Ene, 2026Leer →
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Cumplimiento NormativoSector Financiero
Protección Contra Fugas de Datos: ¿Qué Deben Cumplir las Financieras en México?
Además de cumplir con la Ley Federal de Protección de Datos Personales, las instituciones financieras en Méxic...
17 de Jun, 2025Leer →
IDC MarketScape: iboss es líder para ZTNA
Sector FinancieroTendencias de Seguridad
IDC MarketScape: iboss es líder para ZTNA
Según IDC MarketScape, los principios de zero trust de iboss están integrados en la totalidad de su conjunto d...
11 de Jul, 2023Leer →
La Pandemia del Coronavirus y La Muerte de la VPN
Tendencias de SeguridadVulnerabilidades y Amenazas
La Pandemia del Coronavirus y La Muerte de la VPN
¿La embestida de empleados remotos como resultado del COVID-19 es lo que hará que la tecnología VPN llegue a s...
5 de May, 2020Leer →
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
Cumplimiento NormativoTendencias de Seguridad
Trabajando Bajo Políticas en el Hogar y el Futuro de la Ciberseguridad
El SaaS y las aplicaciones en la nube ya han cambiado todo, incluyendo el cómo y dónde trabajan las personas. ...
29 de Abr, 2020Leer →
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
Sector FinancieroTendencias de Seguridad
iboss & FireEye Se Asocian para Ofrecer Protección Líder en la Industria Basada en la Nube Contra Amenazas Avanzadas
FireEye Network Security está ahora disponible a través de la plataforma de iboss cloud proporcionando a las o...
9 de Oct, 2019Leer →
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
Sector FinancieroTendencias de Seguridad
Bloqueo de Conexiones de Red o Carga de Archivos a Países en Específico
El Internet puede que sea global, pero ¿sus usuarios necesitan acceder a cada país en el mundo? Aquí se presen...
7 de Jun, 2019Leer →

Próxima misión

La siguiente amenaza ya está en camino.

Cada capítulo nace de una vulnerabilidad documentada. Cuando el próximo caso se publique, aquí estará.

63
Casos ZDU documentados
87
Notas de inteligencia
3
Héroes operando
Scroll al inicio