Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6071
)
-
▼
agosto
(Total:
79
)
-
MacSync macOS Stealer usa guía falsa de Claude par...
-
Vulnerabilidad crítica en N-Able N-Central permite...
-
Xbox sube precios en Europa
-
MacBook Pro M5 Max se sobrecalienta y daña el teclado
-
Directivo de Microsoft juega al DOOM en Paint
-
Cohete de SpaceX chocará contra la Luna
-
Equipos SonicWall SMA expuestos a internet sufren ...
-
Microsoft optimizará Windows 11 para 8 GB de RAM
-
Cajas de Android TV económicas se hacen pasar por ...
-
Un propietario de un MacBook Pro M5 Max se queja d...
-
CISA advierte de vulnerabilidad 0-day en Cisco Sec...
-
Puppy Linux revive portátiles antiguos
-
Nueva app Fotos de Windows 11: cambios polémicos
-
GTX 1050 Ti funcional por 2 euros
-
AMD Zen 6 usará CPPC Performance Priority y EPP Bo...
-
GPT-Red: el modelo hacker de OpenAI
-
Microsoft actualiza apps de Windows 11
-
Explotan casi una de cada cuatro vulnerabilidades ...
-
Pixel 11: más caros y con menos RAM
-
Google elimina app de AI Studio
-
El manual original del Legend of Zelda de Nintendo...
-
¿Ves esta GeForce RTX 5060 Ti completamente doblad...
-
Memoria DDR5 de 500 euros al precio de una hamburg...
-
Microsoft creará una superapp de Copilot
-
Irán sospechoso de ciberataques a proveedores de a...
-
WhatsApp permite responder fotos sin salir de la i...
-
Europa obliga a etiquetar deepfakes
-
IA inventa mapa de África en foro de EE UU
-
Estafa con RTX 5070 Ti: recibió agua en vez de tar...
-
Windows 11 optimiza el menú contextual
-
Gemini Robotics ER 2: cerebro robótico avanzado
-
Anthropic afirma que Claude confundió la red abier...
-
Spotify transforma playlists en historias
-
Aumento de los ciberataques dirigidos a los contro...
-
Amazon gasta 1,8 millones por error con IA
-
Agente Hermes de DeepSeek lanza ciberataques autón...
-
ShutterGap expone millones de recursos de AWS entr...
-
Nike lanza zapatillas de recuperación inteligente
-
Comparativa mejores WAF
-
Estados Unidos prohíbe la importación de robots po...
-
Samsung prevé escasez de RAM el próximo año
-
Meta invierte 8.000 millones en IA
-
Bot de SSH analiza CPU, GPU y RAM de Linux antes d...
-
OpenAI abarata sus modelos pequeños para captar fo...
-
Google Earth + Nano Banana: una interesante idea q...
-
Google usa IA para corregir 1.072 fallos de Chrome
-
Vulnerabilidad en FFmpeg de Home Assistant permite...
-
Fallo crítico de JetBrains permite ejecutar código...
-
Nuevas puertas traseras permiten espiar y controla...
-
Tras la intrusión: qué hacen los atacantes una vez...
-
Apple lanza importantes actualizaciones y corrige ...
-
Red Hat impulsa Flatpak con Firefox y Thunderbird
-
Compra un MacBook Pro M3 con una pantalla defectuo...
-
Los kits de phishing más usados
-
UE obliga a etiquetar todo contenido IA
-
Arch Linux pausa adopción de paquetes en AUR
-
CyberStrike: Plataforma de IA para pruebas de pene...
-
Cargador HollowFrame despliega el backdoor Matryos...
-
IA: vecinos denuncian ruido de centro de datos
-
Origin confirma filtración de datos de 900.000 cli...
-
Google lanza Pixel Tag
-
Administrador de tareas llega a Mac
-
Snapdragon sube precios
-
IA de Anthropic hackea tres organizaciones
-
HackerOne exige verificación de identidad para rep...
-
Gemini Spark automatiza tareas en Chrome
-
Grave vulnerabilidad en Adobe Campaign Classic per...
-
Centro de compras universitarias de Escocia confir...
-
Apple iOS 26.6 corrige fallos de ejecución de códi...
-
ASUS lanza beta de Zenni Claw
-
Google crea IA para robots que piensan y actúan
-
Vivaldi: alternativas a uBlock Origin
-
Vulnerabilidad de Keycloak expone nombres y correo...
-
Usan 0-day de FastJson para atacar organizaciones ...
-
SK hynix ya prepara el salto a la memoria DRAM LPD...
-
Telegram lanza editor enriquecido, comunidades y m...
-
WhatsApp permitirá editar estados
-
Modelos de OpenAI explotan Zero-Day de JFrog Artif...
-
VulnGym usa IA para evaluar estrategias de parcheo...
-
-
▼
agosto
(Total:
79
)
-
►
2025
(Total:
2103
)
- ► septiembre (Total: 148 )
-
►
2024
(Total:
1110
)
- ► septiembre (Total: 50 )
-
►
2023
(Total:
710
)
- ► septiembre (Total: 65 )
-
►
2022
(Total:
967
)
- ► septiembre (Total: 72 )
-
►
2021
(Total:
730
)
- ► septiembre (Total: 56 )
-
►
2020
(Total:
212
)
- ► septiembre (Total: 21 )
-
►
2019
(Total:
102
)
- ► septiembre (Total: 14 )
-
►
2017
(Total:
231
)
- ► septiembre (Total: 16 )
-
►
2016
(Total:
266
)
- ► septiembre (Total: 38 )
-
►
2015
(Total:
445
)
- ► septiembre (Total: 47 )
-
►
2014
(Total:
185
)
- ► septiembre (Total: 18 )
-
►
2013
(Total:
100
)
- ► septiembre (Total: 3 )
-
►
2011
(Total:
7
)
- ► septiembre (Total: 1 )
Blogroll
Etiquetas
Entradas populares
-
Google prepara el lanzamiento de Pixel Tag , un localizador de objetos similar al AirTag para llenar el hueco de hardware en su ecosistema A...
-
Revolut está siendo investigada luego de que unos hackers afirmaran estar vendiendo una base de datos con registros de más de 75 millones de...
-
Un usuario de Reddit adquirió una memoria DDR5 de 32 GB valorada en 500 euros por solo 12,50 euros en una tienda de segunda mano.
Vulnerabilidad crítica en N-Able N-Central permite acceso total a la consola RMM
N-able ha revelado una vulnerabilidad de seguridad crítica en su plataforma de monitoreo y gestión remota (RMM) N-central, que podría permitir a atacantes no autenticados obtener acceso administrativo completo, o "modo dios", a la consola RMM.
Este problema afecta a todas las versiones de N-central actualmente soportadas, incluidas las implementaciones tanto en la nube como locales, y está siendo explotado activamente.
La vulnerabilidad está registrada como CVE-2026-18577 y sigue a un aviso anterior para CVE-2026-18556; según la descripción de CVE citada por Huntress, una corrección incompleta del problema anterior permitió la omisión de la autenticación y la toma de control de cuentas en versiones de N-central hasta la 2026.3.1.
Esto significa que un atacante remoto podría potencialmente acceder a la plataforma de gestión sin credenciales válidas y asumir los privilegios normalmente reservados para los administradores de proveedores de servicios gestionados (MSP) y equipos de ingeniería.
Los proveedores de servicios gestionados utilizan ampliamente N-central para monitorear, parchear, automatizar y controlar remotamente los endpoints de los clientes. Como resultado, comprometer un solo servidor de N-central puede provocar un incidente de cadena de suministro de alto impacto que afecte a muchas organizaciones downstream.
Un atacante con acceso a nivel de consola podría ejecutar scripts, desplegar herramientas, crear tareas, cambiar roles y políticas, o iniciar sesiones de control remoto contra servidores y estaciones de trabajo gestionadas a través de la plataforma.
Vulnerabilidad de N-ABLE N-CENTRAL
En respuesta a esta vulnerabilidad, N-able lanzó la versión de corrección urgente 2026.3.1.7 el 2 de agosto e instó a los clientes a actualizar inmediatamente. La página de estado del proveedor indica que esta actualización soluciona la CVE-2026-18577 y admite actualizaciones desde las versiones 2025.4, 2026.1, 2026.2 y 2026.3.
Si usas versiones más antiguas, primero debes hacer la transición a una ruta de actualización soportada antes de aplicar la corrección. Huntress ha informado haber observado explotaciones que afectan al menos a una organización dentro de su base de clientes.

Su investigación sugiere que los atacantes pueden hacer mal uso de la función "Take Control" de N-central para pivotar hacia sistemas gestionados y desplegar túneles basados en Cloudflare para obtener acceso persistente. Aún no se han publicado los detalles completos de la causa raíz, por lo que debes considerar que la guía de detección disponible seguirá evolucionando.
Se recomienda a los administradores priorizar la aplicación de parches y minimizar la exposición durante el proceso de actualización. Las consolas de N-central no deben ser ampliamente accesibles desde la internet pública. Debes limitar el acceso mediante reglas de firewall, rangos de IP conocidos, conexiones VPN y el inicio de sesión único (SSO) cuando esté disponible.
Además, se debe imponer la autenticación multifactor (MFA) para cada cuenta de N-central. Sin embargo, es importante que notes que la MFA por sí sola no mitiga los riesgos asociados con una vulnerabilidad de omisión de autenticación.
Los equipos de seguridad deben revisar las actividades de inicio de sesión, cuentas, tareas y control remoto de N-central en busca de anomalías. Los eventos de alta prioridad a monitorear incluyen cuentas de administrador desconocidas, cambios de privilegios inesperados, tareas de automatización masivas, horarios de acceso inusuales y sesiones remotas dirigidas a infraestructura crítica, como controladores de dominio y servidores de archivos.
Los investigadores de endpoints pueden examinar los registros relacionados con "Take Control" en el directorio C:\ProgramData\GetSupportService_N-Central\Logs\, teniendo en cuenta que estos registros también pueden ser generados por actividad de soporte legítima.
N-able y Huntress han identificado varias direcciones IP y dominios sospechosos para investigar. Sin embargo, no debes confiar únicamente en el bloqueo de estos indicadores, ya que los atacantes pueden cambiar rápidamente su infraestructura.
Cualquier conexión sospechosa a una consola de N-central debe activar una revisión de respuesta a incidentes que incluya una evaluación de los endpoints, cuentas, scripts y sesiones remotas afectadas tras la presunta intrusión.
Fuentes:
https://cybersecuritynews.com/n-able-n-central-vulnerability/

Entrada más reciente
0 comentarios :
Publicar un comentario
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.