fuente: https://thehackernews.com/2026/09/n-able-issues-fourth-n-central-hotfix.html
Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. El aviso de incidentes de N-able indica que la vulnerabilidad ha sido explotada; sin embargo, las notas de la versión señalan que esto no está confirmado.
N-able ha publicado su cuarta hotfix en cinco semanas para la plataforma de monitorización y gestión remota (RMM) N-central, esta vez para una vulnerabilidad de máxima gravedad que podría permitir la ejecución remota de código en el servidor N-central sin autenticación.
Las propias comunicaciones de la empresa discrepan sobre si la vulnerabilidad ya ha sido explotada.
La vulnerabilidad, identificada como CVE-2026-86218, tiene una puntuación CVSS 4.0 de 10.0, asignada por N-able como Autoridad de Numeración de CVE, y se clasifica como una debilidad de inyección de código estático (CWE-96).
F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...
Leer artículo →Un usuario de un foro está promocionando RocketCloud, un proveedor de hosting que ofrece infraestructura VPS ultrarrápida junto con planes de hosting estándar....
Leer artículo →El Departamento de Justicia de Estados Unidos anunció recientemente un cambio importante en su política. Los empleados federales ahora pueden descargar TikTok l...
Leer artículo →