Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas
Mostrando entradas con la etiqueta cisco. Mostrar todas las entradas

PostHeaderIcon Cisco corrige vulnerabilidades críticas en IOS XE: ¡actualice ya!


Cisco ha lanzado una actualización crítica de seguridad para su software Cisco IOS XE con el fin de corregir diversas vulnerabilidades graves que podrían exponer los dispositivos de red empresariales a ataques remotos. Estas fallas fueron identificadas mediante pruebas internas, algunas de ellas apoyadas en modelos de IA de vanguardia. Hasta el momento, Cisco afirma que no tiene conocimiento de ninguna explotación pública ni actividad maliciosa relacionada.




PostHeaderIcon Cisco corrige vulnerabilidades críticas en Catalyst SD-WAN


Cisco ha lanzado actualizaciones de seguridad para su software Catalyst SD-WAN tras detectar internamente múltiples vulnerabilidades críticas. Estas fallas fueron identificadas proactivamente por su propio equipo de ingeniería y la compañía ha confirmado que no hay evidencia de que hayan sido explotadas.




PostHeaderIcon CISA advierte de vulnerabilidad 0-day en Cisco Secure Firewall explotada en ataques


CISA ha emitido una advertencia sobre una vulnerabilidad grave en el Cisco Secure Firewall Management Center (FMC), la cual está siendo explotada actualmente en ataques. El fallo, identificado como CVE-2026-20316, afecta a la plataforma de gestión centralizada de Cisco y podría permitir que atacantes remotos obtengan acceso sencillo a entornos de red sensibles.




PostHeaderIcon Explotan vulnerabilidad 0-day de Cisco FMC para robar datos sensibles


Cisco ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad de día cero que está siendo explotada activamente en el software Cisco Secure Firewall Management Center (FMC). Esta falla, identificada como CVE-2026-20316, se debe a la presencia de credenciales estáticas integradas en la interfaz web del FMC. Aunque posee una puntuación CVSS de 5.3, Cisco le ha asignado una calificación de impacto de seguridad alta debido a la posibilidad de que los atacantes combinen este fallo con otras técnicas para acceder a datos sensibles.



PostHeaderIcon Vulnerabilidad Zero-Day en Cisco FMC explotada activamente: credenciales estáticas podrían exponer datos sensibles


CISA ha incluido una vulnerabilidad de Cisco Secure FMC (CVE-2026-20316) en su catálogo de fallos explotados, ya que permite el acceso remoto a datos sensibles mediante credenciales estáticas. Aunque el riesgo es bajo, Cisco advierte que puede combinarse con otros fallos para elevar privilegios. Se recomienda aplicar los parches de seguridad disponibles y revisar los registros del sistema para detectar posibles intrusiones.




PostHeaderIcon Explotan vulnerabilidad CVE-2026-20230 en Cisco Unified CM


Se ha detectado la explotación activa de una vulnerabilidad de severidad alta (CVE-2026-20230) en Cisco Unified Communications Manager. Este fallo de tipo SSRF permite a atacantes remotos no autenticados escribir archivos en el sistema y obtener privilegios de root. Cisco ya ha lanzado actualizaciones de seguridad para mitigar este riesgo.



PostHeaderIcon Vulnerabilidad en Cisco Catalyst Center permite lectura de archivos remota


Cisco ha revelado una vulnerabilidad de severidad alta en su plataforma Catalyst Center (identificada como CVE-2026-20191). Este fallo, con una puntuación CVSS de 7.5, permitiría que atacantes remotos no autenticados lean archivos arbitrarios de los sistemas afectados debido a una debilidad de salto de directorio (path-traversal) causada por una validación de entrada incorrecta.


PostHeaderIcon Vulnerabilidades de ClamAV permiten denegación de servicio remota


Se han detectado múltiples vulnerabilidades de severidad alta en el motor ClamAV de Cisco que permiten a atacantes remotos provocar la caída del proceso de escaneo del antivirus. Esto genera una denegación de servicio (DoS) en las implementaciones de Cisco Secure Endpoint Connector. El problema afecta a Windows, Linux y macOS, siendo el impacto más crítico en Windows (CVSS 7.5) debido a que el proceso de escaneo se ejecuta con privilegios elevados.


PostHeaderIcon CISA advierte sobre vulnerabilidad de Cisco Unified CM explotada en ataques


CISA ha incluido en su catálogo de vulnerabilidades explotadas una falla crítica de falsificación de solicitudes del lado del servidor (SSRF) que afecta a Cisco Unified Communications Manager (Unified CM). Esta vulnerabilidad, identificada como CVE-2026-20230, permite que atacantes remotos no autenticados realicen ataques SSRF, por lo que se insta a las organizaciones y agencias federales a aplicar los parches de seguridad de inmediato debido a que ya se están registrando explotaciones activas.

PostHeaderIcon Vulnerabilidad crítica de Cisco ISE permite ejecución remota de código


Cisco ha revelado vulnerabilidades críticas de seguridad en su Identity Services Engine (ISE) que podrían permitir a los atacantes ejecutar código malicioso de forma remota y acceder a datos sensibles. Estas fallas, identificadas como CVE-2026-20181 y CVE-2026-20190, representan un riesgo significativo para las redes empresariales y cuentan con una puntuación CVSS de 9.1.


PostHeaderIcon Atacan vulnerabilidad de privilegios en Cisco SD-WAN


Cisco lanzó un parche para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual permite obtener privilegios de root mediante la carga de archivos maliciosos. Aunque requiere credenciales de usuario, el fallo ya ha sido explotado activamente y ha sido incluido en la lista de vulnerabilidades críticas de la CISA. Se recomienda a los usuarios actualizar su software urgentemente, ya que no existen soluciones alternativas.




PostHeaderIcon Cisco lanza actualizaciones de seguridad para corregir vulnerabilidad activa en SD-WAN Manager


Cisco lanzó actualizaciones para corregir la vulnerabilidad CVE-2026-20262 en Catalyst SD-WAN Manager, la cual está siendo explotada activamente. Este fallo permite que un atacante autenticado cree o sobrescriba archivos en el sistema, pudiendo escalar privilegios a root. La empresa ha publicado parches y recomienda auditar los registros del servidor para detectar actividades sospechosas.




PostHeaderIcon Cisco corrige vulnerabilidad CVE-2026-20230 en Unified CM tras la publicación de código explotable


Cisco ha corregido una vulnerabilidad crítica (CVE-2026-20230) en Unified Communications Manager que permite a atacantes escribir archivos y obtener privilegios de root. El fallo afecta a quienes tengan activo el servicio WebDialer y ya existe un código de prueba público. Se recomienda aplicar los parches disponibles o desactivar dicho servicio para mitigar el riesgo.


PostHeaderIcon Cisco elogia la búsqueda de errores con IA pero no revelará el número de fallos encontrados


Cisco utilizó modelos de IA avanzados, como Claude Mythos y GPT 5.5-Cyber, para analizar 1.800 millones de líneas de código en solo ocho semanas, una tarea que normalmente tomaría ocho años. Aunque la empresa elogió la escala y calidad de los resultados, no reveló cuántas vulnerabilidades fueron halladas. Paralelamente, Anthropic expandió su programa Project Glasswing a unas 200 organizaciones para ayudar a detectar y corregir fallos de seguridad antes de que sean explotados.



PostHeaderIcon Vulnerabilidad crítica de Cisco Secure Workload permite acceso API no autorizado


Cisco ha revelado una vulnerabilidad de seguridad crítica en su plataforma Secure Workload que permitiría a atacantes no autenticados obtener acceso no autorizado a recursos sensibles mediante APIs internas. El fallo, identificado como CVE-2026-20223, posee una puntuación máxima de CVSS 10.0 y se debe a una falta de autenticación en funciones críticas.


PostHeaderIcon Cisco revela una nueva vulnerabilidad 0-day de escalada de privilegios en SD-WAN


Cisco lanzó un parche urgente para corregir la vulnerabilidad CVE-2026-20182, que permite a atacantes remotos obtener privilegios de administrador sin autenticación en Catalyst SD-WAN. Este fallo crítico permite manipular configuraciones de red, interceptar tráfico o robar datos, y ya ha sido explotado como un día cero. Cisco recomienda aplicar las actualizaciones inmediatamente y revisar los registros de acceso para detectar posibles intrusiones.


PostHeaderIcon Explotan vulnerabilidad 0-day en Cisco Catalyst SD-WAN para obtener acceso admin


Se ha detectado una vulnerabilidad zero-day de severidad máxima en el Cisco Catalyst SD-WAN Controller, la cual está siendo explotada activamente. Este fallo, identificado como CVE-2026-20182 y con una puntuación CVSS de 10.0, permite que atacantes remotos no autenticados evadan completamente la seguridad y obtengan el control administrativo de la infraestructura de red de las empresas, afectando a entornos en la nube, gubernamentales y locales.




PostHeaderIcon CISA incluye la vulnerabilidad CVE-2026-20182 de Cisco SD-WAN en su catálogo de vulnerabilidades explotadas tras ataques al acceso de administrador


CISA ha incluido en su catálogo de vulnerabilidades explotadas un fallo crítico de elusión de autenticación (CVE-2026-20182) en el controlador Cisco Catalyst SD-WAN. Esta vulnerabilidad, con una gravedad máxima de 10.0, permite a atacantes remotos obtener privilegios administrativos. Se ha detectado que múltiples grupos de amenazas están aprovechando este y otros fallos para desplegar malware, mineros de criptomonedas y robo de credenciales.


PostHeaderIcon Cisco alerta sobre vulnerabilidad crítica de SD-WAN aprovechada en ataques zero-day


Cisco ha alertado sobre una vulnerabilidad crítica (CVE-2026-20182) en su Catalyst SD-WAN Controller que permite el bypass de autenticación y el acceso administrativo. Este fallo, ya explotado en ataques "zero-day", permite a los atacantes manipular la configuración de la red e insertar dispositivos maliciosos. Cisco insta a actualizar el software inmediatamente, ya que es la única forma de remediar totalmente el problema.


PostHeaderIcon Explotan vulnerabilidad de salto de autenticación en Cisco Catalyst SD-WAN Controller para obtener acceso de administrador


Cisco lanzó actualizaciones para corregir una vulnerabilidad crítica (CVE-2026-20182) en Catalyst SD-WAN que permite a atacantes remotos saltar la autenticación y obtener privilegios administrativos. El fallo, con una puntuación CVSS de 10.0, ya ha sido explotado en ataques limitados para manipular la configuración de red. Se recomienda a los usuarios actualizar sus sistemas urgentemente y revisar los registros de autenticación en busca de accesos no autorizados.