fuente: https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html
N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas de los clientes gestionados a través de esos servidores.
Su primera solución fue incompleta. La vulnerabilidad CVE-2026-18577 afecta a las versiones de N-central anteriores a la 2026.3.1.7. N-able lanzó la versión 2026.3.1.7 el 2 de agosto como la primera versión no afectada.
N-central es la plataforma de monitorización y gestión remota que utilizan los proveedores de servicios gestionados y los equipos de TI para administrar los dispositivos de sus clientes.
Gitea 1.27.1 corrige una vulnerabilidad crítica de Gitea, CVE-2026-59774, con una calificación CVSS de 9.8. Un atacante no autenticado puede leer archivos arbit...
Leer artículo →Primer caso práctico y real de explotación entre agentes dentro de un sistema multiagente en producción: una nueva clase de ataque que enfrenta a un agente de I...
Leer artículo →Un nuevo cargador ruso como servicio, llamado DOUBLECUP, utiliza ataques ClickFix para ocultar código malicioso en imágenes PNG almacenadas en caché por los nav...
Leer artículo →