Navegación

Kiteworks corrige un fallo crítico detectado durante una parada preventiva de nueve horas.

fuente: https://thehackernews.com/2026/09/kiteworks-fixes-critical-flaw-found.html

Kiteworks anunció el lunes que colaboró ​​con las autoridades federales de inteligencia durante el fin de semana para identificar y solucionar una vulnerabilidad de seguridad crítica durante el cierre preventivo programado.

"Durante el cierre, esta actividad permitió descubrir una vulnerabilidad crítica previamente desconocida, limitada a una funcionalidad habilitada para menos del 1% de la base de clientes", declaró la compañía en un comunicado. "Kiteworks desarrolló e implementó una solución durante el período de cierre y aplicó una capa de protección adicional en todos los entornos".

No hay evidencia de que la vulnerabilidad haya sido explotada con fines maliciosos. Otros productos de Kiteworks no se ven afectados por la falla.

Este avance se produce días después de que Kiteworks, anteriormente conocida como Accellion, instara a sus clientes a desconectar sus sistemas durante nueve horas, además de apagar los entornos que aloja en nombre de sus clientes, tras recibir información sobre un posible ciberataque inminente.

Últimas noticias

21 DE SEPTIEMBRE, 2026

ClickFix Lures despliega ChainScript RAT usando Polygon para rotar la infraestructura C2.

Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...

Leer artículo →
20 DE SEPTIEMBRE, 2026

Investigadores escapan del entorno aislado de OpenAI Codex para ejecutar comandos en el sistema anfitrión.

Investigadores de seguridad descubrieron dos formas de escapar del entorno aislado (sandbox) de OpenAI Codex; una de ellas permitía ejecutar comandos en la máqu...

Leer artículo →
20 DE SEPTIEMBRE, 2026

Paquetes npm maliciosos eluden las defensas de los scripts de instalación durante la ejecución.

Una campaña de malware en npm que afecta al paquete 'indexed-btree' demuestra cómo los actores de amenazas eluden las defensas de la cadena de suministro oculta...

Leer artículo →