Navegación

Presuntos hackers venden una vulnerabilidad de tipo «1-day» de Fortinet FortiGate en foros clandestinos.

fuente: https://cybersecuritynews.com/hackers-selling-fortinet-fortigate-1-day-vulnerability/

Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x se ven afectadas. Dicha oferta no ha sido verificada de forma independiente y no confirma la existencia de una nueva vulnerabilidad de día cero en FortiGate.

El anuncio, difundido por Dark Web Intelligence, promociona lo que el vendedor describe como un exploit de tipo "1-day" con capacidad de ejecución remota de código.

Según se informa, el exploit está destinado a obtener acceso inicial a servicios FortiGate SSL VPN expuestos. El actor también afirma disponer de un vídeo de prueba de concepto e indica que el precio se facilita mediante comunicación privada.

Últimas noticias

04 DE SEPTIEMBRE, 2026

Los hackers convierten el entorno de ejecución Node.js, de confianza, en un lanzador de malware en ataques vinculados al ransomware.

Según nuevos hallazgos del equipo Symantec Threat Hunter, los ciberdelincuentes están secuestrando cada vez más Node.js, el entorno de ejecución de JavaScript a...

Leer artículo
04 DE SEPTIEMBRE, 2026

Un fallo crítico en Prompty convierte un archivo .prompty en una vulnerabilidad de ejecución remota de código (RCE) en Node.js.

Se ha descubierto una vulnerabilidad crítica en Prompty, el proyecto de código abierto de Microsoft para crear aplicaciones basadas en grandes modelos de lengua...

Leer artículo
04 DE SEPTIEMBRE, 2026

Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.

Google ha actualizado el navegador Chrome para solucionar una vulnerabilidad de día cero de alta gravedad, que se encuentra actualmente explotada, en el motor V...

Leer artículo