Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas

PostHeaderIcon Explotación de vulnerabilidad 0-day de Cisco SD-WAN


Se ha publicado un exploit de prueba de concepto (PoC) público para la CVE-2026-20127, una vulnerabilidad de gravedad máxima de día cero en el Cisco Catalyst SD-WAN Controller y el SD-WAN Manager que ha sido explotada activamente en la naturaleza desde al menos 2023. Cisco Talos está rastreando la actividad de la amenaza bajo el clúster UAT-8616, describiéndola como un "actor de amenazas cibernéticas altamente sofisticado" que apunta a infraestructuras críticas.


PostHeaderIcon Vulnerabilidad en Cisco Secure Firewall permite ejecución remota de código


Cisco ha emitido un aviso de seguridad urgente sobre una vulnerabilidad crítica que afecta a su software Secure Firewall Management Center (FMC). Esta falla, calificada con la puntuación CVSS máxima de 10.0, permite a atacantes remotos y no autenticados ejecutar código arbitrario y obtener control total de nivel root sobre el sistema afectado. 





PostHeaderIcon Vulnerabilidad crítica de día cero en Cisco SD-WAN explotada desde 2023 para obtener acceso root


Cisco ha revelado una vulnerabilidad crítica de día cero en sus productos Catalyst SD-WAN que actores maliciosos han explotado desde 2023 para eludir la autenticación y obtener acceso de root. Identificada como CVE-2026-20127, la falla afecta a componentes clave de red y exige una actualización urgente debido a ataques activos. CVE-2026-20127 se origina en un fallo en el mecanismo de autenticación de peering de Cisco Catalyst 


PostHeaderIcon Cisco corrige un zero-day crítico en Catalyst SD-WAN explotado presuntamente desde 2023


Cisco ha lanzado parches para una vulnerabilidad zero-day crítica (CVE-2026-20127) en Catalyst SD-WAN que permitía acceso remoto sin autenticación con privilegios administrativos, explotada presuntamente desde 2023 sin mitigaciones alternativas.


PostHeaderIcon Cisco publica una actualización que corrige un fallo crítico de ejecución remota en sus productos Unified Communications


Cisco lanza una actualización crítica para solucionar la vulnerabilidad CVE-2026-20045 en sus productos Unified Communications, que permitía a atacantes ejecutar comandos remotos y obtener permisos de root sin autenticación.


PostHeaderIcon Vulnerabilidad en Cisco Meeting Management permite a atacantes remotos subir archivos arbitrarios


Se ha emitido un aviso de seguridad de alta gravedad por una vulnerabilidad crítica en el software Meeting Management de Cisco. Esta vulnerabilidad permite a atacantes remotos autenticados subir archivos maliciosos y obtener control total sobre el sistema afectado. La falla de seguridad, identificada como CVE-2026-20098, tiene una calificación de alta gravedad porque permite acceso de "root", el nivel más alto de permisos administrativos.





PostHeaderIcon Vulnerabilidad en Cisco ISE permite a atacantes remotos acceder a datos sensibles – PoC público disponible


Cisco ha parcheado una vulnerabilidad crítica en su Identity Services Engine (ISE) y el ISE Passive Identity Connector (ISE-PIC) que permite a administradores autenticados espiar archivos sensibles del servidor.



PostHeaderIcon Vulnerabilidad en el motor de detección Snort 3 de Cisco filtra datos sensibles


Se han identificado dos vulnerabilidades críticas en el motor de detección Snort 3 de Cisco, lo que representa riesgos significativos para la infraestructura de seguridad de red en múltiples productos de la compañía. Estas debilidades surgen de un manejo inadecuado de las solicitudes del entorno de computación distribuida y llamadas a procedimientos remotos (DCE/RPC), lo que permite a atacantes remotos interrumpir los servicios de inspección de paquetes o extraer información sensible del sistema. 



PostHeaderIcon Vulnerabilidad Zero-Day en Cisco AsyncOS permite acceso root


Vulnerabilidad Zero-Day (CVE-2025-20393) en Cisco AsyncOS, con una puntuación CVSS de 10, está siendo explotada activamente por el grupo APT chino UAT-9686, permitiendo acceso root en sistemas afectados y la instalación de puertas traseras como AquaShell y AquaPurge. Todas las versiones de Cisco AsyncOS son vulnerables si la función de Cuarentena de Spam está habilitada y expuesta a internet. Se recomienda restringir el acceso desde internet y, en caso de compromiso, reconstruir los dispositivos. CISA ha añadido esta vulnerabilidad a su catálogo KEV.
 



PostHeaderIcon 2 chinos formados por Cisco lideran sofisticados ataques


El mundo de la ciberseguridad se enfrenta a una amenaza irónica, ya que dos hackers chinos que una vez destacaron en el programa de capacitación de Cisco ahora lideran ataques sofisticados contra los dispositivos de la compañía. Yuyang y Qiu Daibing fueron identificados como operadores clave detrás de la notoria campaña Salt Typhoon.




PostHeaderIcon Cisco presenta un prototipo de chip de red cuántica


Cisco ha anunciado el desarrollo de un chip de entrelazamiento cuántico. El prototipo de investigación, desarrollado en colaboración con la Universidad de California en Santa Bárbara, genera pares de fotones entrelazados que transmiten instantáneamente estados cuánticos entre sí, independientemente de la distancia, mediante lo que se conoce como teletransporte cuántico, o lo que Albert Einstein describió como “acción fantasmal a distancias”, según Vijoy Pande, vicepresidente senior de Outshift de Cisco. “El chip funciona a temperatura ambiente, utiliza energía mínima y funciona con las frecuencias de telecomunicaciones existentes”.

 


PostHeaderIcon Vulnerabilidad en Cisco Webex permite ejecutar código mediante enlaces de reuniones


Cisco ha publicado actualizaciones de seguridad para una vulnerabilidad de alta gravedad en Webex que permite a atacantes no autenticados ejecutar código remoto del lado del cliente mediante enlaces maliciosos de invitación a reuniones.




PostHeaderIcon Cisco corrige vulnerabilidades críticas de ISE que permiten elevamiento de privilegios


Cisco ha publicado actualizaciones para solucionar dos fallas de seguridad críticas en Identity Services Engine (ISE) que podrían permitir a atacantes remotos ejecutar comandos arbitrarios y elevar privilegios en dispositivos susceptibles.





PostHeaderIcon Cisco desactiva servicio OpenDNS para Francia y Portugal tras recibir orden de bloquear dominios relacionados con fútbol pirata


La persecución del streaming de fútbol ilegal deja a los ciudadanos franceses y portugueses sin acceso a los servidores de Open DNS, desactivados como respuesta a dos órdenes judiciales que piden falsear la resolución de 117 dominios piratas.

 




PostHeaderIcon Vulnerabilidades Zero-Day en firewalls Cisco ASA


Una nueva campaña de malware aprovechó dos vulnerabilidades Zero-Day en los equipos de red de Cisco Adaptive Security Appliances (ASA) para entregar malware personalizado y facilitar la recopilación encubierta de datos en entornos productivos.




PostHeaderIcon Vulnerabilidades en Cisco, Fortinet, VMware y QNAP


Cisco, Fortinet, VMware y QNAP han lanzado correcciones de seguridad para múltiples vulnerabilidades de seguridad, incluidas debilidades críticas que podrían explotarse para realizar acciones arbitrarias en los dispositivos afectados.




PostHeaderIcon 10.000 dispositivos están infectados con Prometei, un malware que mina Monero


El malware Prometei ha afectado a más de 10.000 dispositivos utilizadas para minar Monero de forma involuntaria desde noviembre de 2022, según contabiliza la firma Cisco.





PostHeaderIcon Cisco informa de un incidente de seguridad del ransomware Yanluowang


 Cisco confirmó que el grupo de ransomware Yanluowang violó su red corporativa a fines de mayo y que el actor trató de extorsionarlos bajo la amenaza de filtrar archivos robados en línea. La empresa reveló que los atacantes solo pudieron recopilar y robar datos no confidenciales de una carpeta de Box vinculada a la cuenta de un empleado comprometido. 





PostHeaderIcon Arrestado por estafar mil millones dólares en hardware falso de Cisco en Amazon y eBay


Onur Aksoy, el director ejecutivo de un grupo de docenas de empresas, fue acusado de supuestamente vender más de mil millones de dólares en equipos de red falsificados de Cisco a clientes de todo el mundo, incluidas organizaciones gubernamentales, militares y de salud.





PostHeaderIcon Cisco Packet Tracer 8


Cisco Packet Tracer es una completa herramienta de software diseñada para la enseñanza y el aprendizaje de las tecnologías de redes. Por lo que, ofrece una combinación única y realista de simulación y visualización de redes. Además de, capacidades de evaluación y creación de actividades, y oportunidades de colaboración y competencia multiusuario.