fuente: https://thehackernews.com/2026/09/kiteworks-fixes-critical-flaw-found.html
Kiteworks anunció el lunes que colaboró con las autoridades federales de inteligencia durante el fin de semana para identificar y solucionar una vulnerabilidad de seguridad crítica durante el cierre preventivo programado.
"Durante el cierre, esta actividad permitió descubrir una vulnerabilidad crítica previamente desconocida, limitada a una funcionalidad habilitada para menos del 1% de la base de clientes", declaró la compañía en un comunicado. "Kiteworks desarrolló e implementó una solución durante el período de cierre y aplicó una capa de protección adicional en todos los entornos".
No hay evidencia de que la vulnerabilidad haya sido explotada con fines maliciosos. Otros productos de Kiteworks no se ven afectados por la falla.
Este avance se produce días después de que Kiteworks, anteriormente conocida como Accellion, instara a sus clientes a desconectar sus sistemas durante nueve horas, además de apagar los entornos que aloja en nombre de sus clientes, tras recibir información sobre un posible ciberataque inminente.
La campaña del 12 al 26 de junio utilizó contraseñas antiguas comprometidas y el flujo ROPC OAuth obsoleto. En muchos casos, la autenticación multifactor (MFA)...
Leer artículo →Es la última semana del segundo trimestre, y Kali Linux 2026.2 ya está aquí, ¡justo a tiempo! Hemos estado trabajando sin descanso desde nuestro último lanzamie...
Leer artículo →CVE-2026-33017 es una vulnerabilidad crítica de ejecución remota de código sin autenticación en Langflow, el popular marco visual de código abierto para la crea...
Leer artículo →