Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta servicenow. Mostrar todas las entradas
Mostrando entradas con la etiqueta servicenow. Mostrar todas las entradas

PostHeaderIcon Fallo crítico en la plataforma de IA de ServiceNow permite la ejecución de código sin autenticación


Ciberdelincuentes están explotando una falla crítica de seguridad (CVE-2026-6875) en la plataforma de IA de ServiceNow que permite la ejecución de código arbitrario. Esta vulnerabilidad de escape de sandbox podría comprometer totalmente la instancia y los servidores proxy conectados. ServiceNow ya lanzó parches en junio y recomienda a los usuarios de versiones autoalojadas actualizarlas inmediatamente.



PostHeaderIcon Publicado PoC para vulnerabilidad crítica de RCE en ServiceNow Sandbox


ServiceNow ha lanzado actualizaciones de seguridad para corregir una vulnerabilidad crítica en su plataforma de IA. El fallo, identificado como CVE-2026-6875, consiste en un escape de sandbox que permitiría a un atacante no autenticado ejecutar código remoto (RCE) dentro de una instancia vulnerable, según el concepto de prueba (PoC) publicado por investigadores de Assetnote en Searchlight Cyber.






PostHeaderIcon Vulnerabilidad crítica en ServiceNow permite ejecución de código remoto


ServiceNow ha corregido una vulnerabilidad de seguridad crítica en su plataforma de IA (identificada como CVE-2026-6875). Este fallo de escape de sandbox podría permitir que atacantes no autenticados ejecuten código remoto en entornos de ServiceNow, afectando tanto a despliegues en la nube como a instalaciones propias.