fuente: https://thehackernews.com/2026/09/n-able-issues-fourth-n-central-hotfix.html
Todas las versiones locales de N-central anteriores a la 2026.3.1.14 —incluidos los servidores actualizados a la Hotfix 3 un día antes— necesitan la Hotfix 4. El aviso de incidentes de N-able indica que la vulnerabilidad ha sido explotada; sin embargo, las notas de la versión señalan que esto no está confirmado.
N-able ha publicado su cuarta hotfix en cinco semanas para la plataforma de monitorización y gestión remota (RMM) N-central, esta vez para una vulnerabilidad de máxima gravedad que podría permitir la ejecución remota de código en el servidor N-central sin autenticación.
Las propias comunicaciones de la empresa discrepan sobre si la vulnerabilidad ya ha sido explotada.
La vulnerabilidad, identificada como CVE-2026-86218, tiene una puntuación CVSS 4.0 de 10.0, asignada por N-able como Autoridad de Numeración de CVE, y se clasifica como una debilidad de inyección de código estático (CWE-96).
A veces, una vulnerabilidad crítica no reside en un único fallo, sino en una secuencia precisa de varias debilidades menores interconectadas, y eso es precisame...
Leer artículo →Nuevos detalles sobre el ataque de julio a Hugging Face revelan que cientos de agentes de IA, impulsados por el modelo interno IM1 de OpenAI, coordinaron la i...
Leer artículo →Ya sabes cómo funciona: instalas un bloqueador de anuncios en tu portátil, otro en tu móvil, quizás uno en tu tableta. Luego, un amigo te visita con su disposit...
Leer artículo →