fuente: https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html
N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas de los clientes gestionados a través de esos servidores.
Su primera solución fue incompleta. La vulnerabilidad CVE-2026-18577 afecta a las versiones de N-central anteriores a la 2026.3.1.7. N-able lanzó la versión 2026.3.1.7 el 2 de agosto como la primera versión no afectada.
N-central es la plataforma de monitorización y gestión remota que utilizan los proveedores de servicios gestionados y los equipos de TI para administrar los dispositivos de sus clientes.
Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...
Leer artículo →Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...
Leer artículo →Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...
Leer artículo →