fuente: https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html
N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas de los clientes gestionados a través de esos servidores.
Su primera solución fue incompleta. La vulnerabilidad CVE-2026-18577 afecta a las versiones de N-central anteriores a la 2026.3.1.7. N-able lanzó la versión 2026.3.1.7 el 2 de agosto como la primera versión no afectada.
N-central es la plataforma de monitorización y gestión remota que utilizan los proveedores de servicios gestionados y los equipos de TI para administrar los dispositivos de sus clientes.
Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...
Leer artículo →WordPress 7.0.3 ya está disponible como actualización de seguridad. Esta actualización corrige una docena de vulnerabilidades. La más grave es CVE-2026-64638, u...
Leer artículo →A novel attack chain that allows adversaries to hijack Windows Server Update Services (WSUS), the trusted patch-management architecture widely deployed across e...
Leer artículo →