fuente: https://thehackernews.com/2026/08/n-able-says-attackers-take-over-n.html
N-able informó que los atacantes explotaron una vulnerabilidad de autenticación en N-central para obtener acceso administrativo remoto y llegar a los sistemas de los clientes gestionados a través de esos servidores.
Su primera solución fue incompleta. La vulnerabilidad CVE-2026-18577 afecta a las versiones de N-central anteriores a la 2026.3.1.7. N-able lanzó la versión 2026.3.1.7 el 2 de agosto como la primera versión no afectada.
N-central es la plataforma de monitorización y gestión remota que utilizan los proveedores de servicios gestionados y los equipos de TI para administrar los dispositivos de sus clientes.
Una sola llamada telefónica bastó para desencadenar una de las mayores filtraciones de datos en la historia de los Países Bajos. A principios de febrero de 2026...
Leer artículo →Una validación de autenticación incorrecta en el punto final HTTP de MCP Streamable permite que un atacante no autenticado eluda la verificación del token y est...
Leer artículo →Roundcube lanzó una actualización de seguridad el 6 de septiembre de 2026. Esta actualización corrige 12 vulnerabilidades en las ramas 1.6 LTS y 1.7. Las correc...
Leer artículo →