fuente: https://cybersecuritynews.com/fbi-removes-accenture-contractor/
El FBI despidió a un contratista de Accenture el 5 de octubre de 2026, luego de que la omisión de un parche de seguridad provocara una filtración de datos que expuso información personal confidencial de miles de empleados. Según Reuters, dos fuentes identificaron la plataforma de recursos humanos PeopleSoft de Oracle como el sistema afectado y a Accenture como el proveedor del servicio.
El jefe de ciberseguridad del FBI, Brett Leatherman, declaró que la investigación de la agencia reveló que un contratista no instaló un parche de seguridad para una plataforma administrada por un tercero. Añadió que el FBI había despedido al contratista y tomado medidas para reducir el riesgo y proteger a su personal.
El FBI no mencionó públicamente a PeopleSoft ni a Accenture en su comunicado. Reuters no pudo determinar la identidad ni la situación laboral actual del contratista. Accenture afirmó que continuaría colaborando con el FBI, pero no respondió a las preguntas sobre el contratista ni sobre el presunto fallo en la instalación del parche.
La vulnerabilidad CVE-2026-1207 es una inyección SQL en Django (CVSS 8.3) que afecta a las consultas ráster de PostGIS. El Servicio Canadiense de Control de la...
Leer artículo →Ya están disponibles la prueba de concepto pública y todos los detalles sobre la vulnerabilidad CVE-2026-31694, un desbordamiento de caché de páginas FUSE del k...
Leer artículo →Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →