Navegación

N-able afirma que los atacantes se apoderan de los servidores de N-central después de que la solución inicial resultara incompleta.

fuente: https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html

N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas de los clientes gestionados a través de esos servidores.

Su primera solución fue incompleta. La vulnerabilidad CVE-2026-18577 afecta a las versiones de N-central anteriores a la 2026.3.1.7. N-able lanzó la versión 2026.3.1.7 el 2 de agosto como la primera versión no afectada.

N-central es la plataforma de monitorización y gestión remota que utilizan los proveedores de servicios gestionados y los equipos de TI para administrar los dispositivos de sus clientes.

Últimas noticias

21 DE SEPTIEMBRE, 2026

Plugin4Shell: RCE zero-click afecta a Claude Code, Codex, Copilot y Gemini CLI.

Plugin4Shell es una vulnerabilidad de ejecución remota de código de alta gravedad y "zero-click" que afecta a importantes agentes de codificación de I...

Leer artículo
21 DE SEPTIEMBRE, 2026

Los paquetes npm maliciosos eluden las defensas de los scripts de instalación en tiempo de ejecución.

Una campaña de malware en curso que involucra el paquete 'indexed-btree' de npm demuestra cómo los ciberdelincuentes eluden las defensas de la cadena de suminis...

Leer artículo
21 DE SEPTIEMBRE, 2026

ClickFix Lures despliega ChainScript RAT usando Polygon para rotar la infraestructura C2.

Los ciberdelincuentes están utilizando señuelos similares a ClickFix para distribuir un troyano de acceso remoto (RAT) previamente desconocido llamado ChainScri...

Leer artículo