Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta connectwise. Mostrar todas las entradas
Mostrando entradas con la etiqueta connectwise. Mostrar todas las entradas

PostHeaderIcon Explotan activamente una vulnerabilidad crítica en ScreenConnect


CISA ha alertado sobre una vulnerabilidad crítica (CVE-2026-84869) en ConnectWise ScreenConnect que está siendo explotada activamente para transferir y ejecutar archivos sin autorización. El fallo afecta a clientes con privilegios básicos y ya ha sido parcheado en la versión 26.6.5. Se recomienda a las organizaciones actualizar sus sistemas inmediatamente o deshabilitar los permisos de "TransferFiles" como medida temporal.


PostHeaderIcon Vulnerabilidad de ConnectWise Automate permite saltar controles de seguridad


ConnectWise ha revelado una vulnerabilidad de seguridad de alto impacto en su plataforma Automate (identificada como CVE-2026-9089), que podría permitir a los atacantes evadir controles de seguridad críticos y ejecutar código malicioso. Este fallo afecta a las versiones anteriores a la 2026.5 y posee una puntuación CVSS de 8.8, lo que subraya su gravedad potencial.