Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
7736
)
-
▼
October
(Total:
63
)
-
Microsoft detecta grupos aprovechando un fallo de ...
-
Vulnerabilidades de Apache HTTP Server podrían per...
-
Explotan vulnerabilidad crítica de día cero en For...
-
NVIDIA actualiza drivers de GeForce GTX
-
Instalador falso de Zoom engaña a usuarios de Mac ...
-
Chinos suplantan a empleado de Anthropic para atac...
-
El router de TP-Link con WiFi 8 ya se puede precom...
-
Fallos de Axios HTTP/2 permiten bypass de SSRF y D...
-
Creador de Downloader responde a LaLiga
-
Acceden remotamente a servidores Zimbra mediante c...
-
Lanzado WSL 3.0 para Windows
-
AMD habría vendido toda su producción de CPU EPYC ...
-
La Steam Deck 2 usará una APU AMD «Gainsborough» b...
-
Crean puerta trasera en Windows con C2 en Microsof...
-
Fallo crítico en MikroTik RouterOS permite ejecuta...
-
La presencia femenina cae a mínimos históricos en ...
-
Detienen en Alicante a un joven de 16 años presunt...
-
Intel Nova Lake: USB4 a 80 Gbps en portátiles y PC...
-
Investigadores roban hash de contraseña root de Li...
-
Más de 543.000 credenciales de GitHub siguen activ...
-
Rroban datos personales de más de 3 millones de em...
-
Incidente de seguridad en MetaMask afecta parte de...
-
Nuevo exploit de PS5 vulnera el kernel en varias v...
-
Vulnerabilidades de ModSecurity permiten saltar el...
-
Malware de WordPress reaparece tras su eliminación...
-
Google lanza IA open source para Android: Artemis
-
La policía desmantela la banda de ransomware KillS...
-
Broadcom financiará chips de IA para Anthropic
-
La demanda de memoria en IA provoca una subida de ...
-
Arrestan a líder de 16 años de KillSec y desmantel...
-
Bitget confirma que un exploit de día cero de terc...
-
Google lanza Gemini 4 Argon
-
Payload de post-explotación de Citrix NetScaler cr...
-
Fallo en Docker permite a contenedores sobrescribi...
-
Surge PoC de Apple CoreGraphics mientras análisis ...
-
Falso ChatGPT infecta PC vía Google
-
Países Bajos creará su propio Linux
-
Más de 543.000 credenciales válidas quedan expuest...
-
Google lanza Gemini 4 Argon para expertos en ciber...
-
Rusos atacan a más de 100 organizaciones con RedFlick
-
IA: el reto de los 6 billones
-
Instagram usa IA para optimizar tus vídeos
-
Apple presentará HomePad el 13 de octubre
-
Cloudflare crea CA poscuántica con certificados Me...
-
CISA alerta sobre vulnerabilidad crítica de ejecuc...
-
El SMT en la CPU NVIDIA Vera aporta un 20% más de ...
-
Accedieron a Microsoft 365 mediante cuentas olvidadas
-
El internet por satélite de Starlink ya convence a...
-
Windows 11 26H2: novedades e instalación
-
Usaron servidor PaperCut para llegar al controlado...
-
Agentes de IA filtran más de 13.000 capturas inter...
-
Usan instaladores de Zoom y PDF para controlar PCs
-
Exagente de la NCA implicado en el caso Silk Road ...
-
Cisco alerta sobre vulnerabilidad zero-day en SD-W...
-
Operación Blackout del FBI desmantela estafadores ...
-
Explotan vulnerabilidad 0-day en Cisco SD-WAN Manager
-
Desarrollador entrena IA pequeña en una RTX 3080 T...
-
Vulnerabilidades críticas de TeamViewer permiten e...
-
Nuevo malware 2CLoader evade seguridad para desple...
-
Windows 11 Assisted Setup: más bloatware para tu PC
-
Jailbreak disponible para casi toda la PS5
-
Internet Society lanza Centro Global de Confianza ...
-
Aprovechan vulnerabilidad zero-day de Citrix NetSc...
-
-
▼
October
(Total:
63
)
Blogroll
Labels
vulnerabilidad
(
2069
)
seguridad
(
1957
)
software
(
1302
)
hardware
(
1009
)
google
(
822
)
Malware
(
711
)
privacidad
(
698
)
exploit
(
619
)
ransomware
(
554
)
Windows
(
521
)
android
(
508
)
linux
(
472
)
cve
(
380
)
nvidia
(
352
)
tutorial
(
300
)
manual
(
282
)
hacking
(
274
)
ssd
(
183
)
WhatsApp
(
173
)
ddos
(
143
)
Wifi
(
131
)
app
(
131
)
programación
(
129
)
cifrado
(
122
)
twitter
(
121
)
firmware
(
88
)
youtube
(
85
)
firefox
(
81
)
herramientas
(
80
)
Networking
(
73
)
adobe
(
72
)
sysadmin
(
72
)
office
(
63
)
antivirus
(
55
)
hack
(
54
)
javascript
(
52
)
Kernel
(
49
)
apache
(
49
)
juegos
(
42
)
contraseñas
(
39
)
cms
(
37
)
multimedia
(
36
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
conferencia
(
21
)
Forense
(
20
)
documental
(
18
)
SeguridadWireless
(
17
)
auditoría
(
16
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
antimalware
(
7
)
MAC Adress
(
6
)
oclHashcat
(
5
)
Entradas populares
-
Se ha detectado una vulnerabilidad de seguridad de alta gravedad en Sudo (CVE-2026-96512) que podría permitir a atacantes locales evadir la...
-
Se ha descubierto una vulnerabilidad en Docker denominada CopyEscape (CVE-2026-17106), la cual permite que contenedores maliciosos escriban...
-
Microsoft ha habilitado para todos los usuarios el programa de Xbox que permite convertir juegos físicos a formato digital .
Explotan vulnerabilidad crítica de día cero en FortiMail que permite la escritura de archivos arbitrarios sin autenticación
Friday, October 2, 2026
|
Posted by
el-brujo
CISA añadió una vulnerabilidad crítica (CVE-2026-104286) de FortiMail a su catálogo de fallos explotados activamente. Este error permite a atacantes no autenticados escribir archivos arbitrarios en el sistema mediante solicitudes HTTP/HTTPS. Fortinet recomienda actualizar el software o aplicar medidas de mitigación urgentes para evitar intrusiones.
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), el jueves, añadió un fallo de seguridad crítico que afecta a Fortinet FortiMail a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV Known Exploited Vulnerabilities), tras informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-104286 (puntuación CVSS: 9.8), permite que atacantes no autenticados escriban archivos arbitrarios en el sistema subyacente.
"Una limitación inadecuada de una ruta de acceso a un directorio restringido ('path traversal') [CWE-22] y una neutralización inadecuada de bytes NULL o caracteres NULL [CWE-158] pueden permitir que un atacante no autenticado escriba archivos arbitrarios en el sistema subyacente a través de solicitudes HTTP o HTTPS diseñadas", afirmó Fortinet en un aviso.
La vulnerabilidad afecta a las siguientes versiones -
Fortinet ha reconocido que la vulnerabilidad ha sido explotada en entornos reales, instando a los clientes a aplicar las siguientes soluciones temporales hasta que las correcciones estén disponibles para ciertas versiones -
* Desactiva el soporte de la función IBE usando el siguiente comando CLI:
* Desactiva el acceso a la interfaz de gestión de FortiMail desde internet o restringe el acceso únicamente a redes privadas confiables.
Fortinet acreditó a Gwendal Guégniaud, del equipo de Seguridad de Productos de Fortinet, el descubrimiento y reporte del fallo. Ha compartido los siguientes indicadores de compromiso -
* Direcciones IP -
* 79.141.169[.]187
* 45.129.0[.]192
* Archivos -
* /data/lib/liblog.so (añadido)
* /data/bin/webconsole (añadido)
* /data/bin/mailservice (añadido)
* /data/etc/ld.so.preload (añadido)
* /bin/smit (modificado)
* /data/etc/httpd.conf (modificado)
* /data/migadmin.tar.gz (modificado)
Ante la explotación activa, se recomienda a las agencias de la Rama Ejecutiva Civil Federal (FCEB) que apliquen el parche o las soluciones temporales antes del 4 de octubre de 2026.
Este avance ocurre mientras que una serie de fallos de seguridad en Check Point (CVE-2026-85102 y CVE-2026-93616), Arista VeloCloud Orchestrator (CVE-2026-93952), F5 BIG-IP Access Policy Manager (CVE-2026-94127), Cisco Catalyst SD-WAN Manager (CVE-2026-76504) y Citrix NetScaler ADC y NetScaler Gateway (CVE-2026-88771 y CVE-2026-88772) han sido objeto de explotación activa.
Fuente:
THN
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), el jueves, añadió un fallo de seguridad crítico que afecta a Fortinet FortiMail a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV Known Exploited Vulnerabilities), tras informes de explotación activa.
La vulnerabilidad, identificada como CVE-2026-104286 (puntuación CVSS: 9.8), permite que atacantes no autenticados escriban archivos arbitrarios en el sistema subyacente.
"Una limitación inadecuada de una ruta de acceso a un directorio restringido ('path traversal') [CWE-22] y una neutralización inadecuada de bytes NULL o caracteres NULL [CWE-158] pueden permitir que un atacante no autenticado escriba archivos arbitrarios en el sistema subyacente a través de solicitudes HTTP o HTTPS diseñadas", afirmó Fortinet en un aviso.
La vulnerabilidad afecta a las siguientes versiones -
- * FortiMail 8.0.0 hasta 8.0.1 (Actualiza a la próxima 8.0.2 o superior)
- * FortiMail 7.6.0 hasta 7.6.6 (Actualiza a la próxima 7.6.7 o superior)
- * FortiMail 7.4.0 hasta 7.4.8 (Actualiza a la próxima 7.4.9 o superior)
- * FortiMail 7.2.0 hasta 7.2.9 (Actualiza a la rama 7.4 o superior)
Fortinet ha reconocido que la vulnerabilidad ha sido explotada en entornos reales, instando a los clientes a aplicar las siguientes soluciones temporales hasta que las correcciones estén disponibles para ciertas versiones -
* Desactiva el soporte de la función IBE usando el siguiente comando CLI:
config system encryption ibe
set status disable
end
* Desactiva el acceso a la interfaz de gestión de FortiMail desde internet o restringe el acceso únicamente a redes privadas confiables.
Fortinet acreditó a Gwendal Guégniaud, del equipo de Seguridad de Productos de Fortinet, el descubrimiento y reporte del fallo. Ha compartido los siguientes indicadores de compromiso -
* Direcciones IP -
* 79.141.169[.]187
* 45.129.0[.]192
* Archivos -
* /data/lib/liblog.so (añadido)
* /data/bin/webconsole (añadido)
* /data/bin/mailservice (añadido)
* /data/etc/ld.so.preload (añadido)
* /bin/smit (modificado)
* /data/etc/httpd.conf (modificado)
* /data/migadmin.tar.gz (modificado)
Ante la explotación activa, se recomienda a las agencias de la Rama Ejecutiva Civil Federal (FCEB) que apliquen el parche o las soluciones temporales antes del 4 de octubre de 2026.
Este avance ocurre mientras que una serie de fallos de seguridad en Check Point (CVE-2026-85102 y CVE-2026-93616), Arista VeloCloud Orchestrator (CVE-2026-93952), F5 BIG-IP Access Policy Manager (CVE-2026-94127), Cisco Catalyst SD-WAN Manager (CVE-2026-76504) y Citrix NetScaler ADC y NetScaler Gateway (CVE-2026-88771 y CVE-2026-88772) han sido objeto de explotación activa.
Fuente:
THN
Newer Post
0 comments :
Post a Comment
Los comentarios pueden ser revisados en cualquier momento por los moderadores.
Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.
Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.