fuente: https://thehackernews.com/2026/08/cisa-red-team-compromised-two-critical.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) publicó los resultados de dos evaluaciones de equipos rojos realizadas simultáneamente contra dos organizaciones de infraestructura crítica, utilizando técnicas similares, pero registrando resultados defensivos muy diferentes.
Ambas organizaciones fueron comprometidas por completo a nivel de dominio, y en ambas, el equipo rojo también accedió a sistemas empresariales sensibles (SBS) y recursos en la nube.
El aviso, identificado como AA26-237A y titulado "Historia de dos SOC", se publicó el 25 de agosto de 2026. CISA identificó al primer objetivo únicamente como una organización del Sector de Servicios e Instalaciones Gubernamentales, denominada Organización A, y al segundo como una entidad del Sector de Sistemas de Agua y Aguas Residuales, denominada Organización B.
Apache ha corregido tres vulnerabilidades de inyección SQL en Fineract, la plataforma bancaria central de código abierto. Los errores de inyección SQL de Apache...
Leer artículo →Una prueba de concepto pública ahora apunta a la vulnerabilidad CVE-2026-42980, un fallo de escalada de privilegios en el kernel de Windows NT. Este error permi...
Leer artículo →Cada parche es una confesión. En el momento en que un proveedor lanza una corrección de seguridad, la diferencia entre el código antiguo y el nuevo revela a cua...
Leer artículo →