Navegación

Presuntos hackers venden una vulnerabilidad de tipo «1-day» de Fortinet FortiGate en foros clandestinos.

fuente: https://cybersecuritynews.com/hackers-selling-fortinet-fortigate-1-day-vulnerability/

Un actor de amenazas está ofreciendo presuntamente un exploit privado de ejecución remota de código para dispositivos Fortinet FortiGate SSL VPN, afirmando que las versiones FortiOS 7.2.x y 7.4.x se ven afectadas. Dicha oferta no ha sido verificada de forma independiente y no confirma la existencia de una nueva vulnerabilidad de día cero en FortiGate.

El anuncio, difundido por Dark Web Intelligence, promociona lo que el vendedor describe como un exploit de tipo "1-day" con capacidad de ejecución remota de código.

Según se informa, el exploit está destinado a obtener acceso inicial a servicios FortiGate SSL VPN expuestos. El actor también afirma disponer de un vídeo de prueba de concepto e indica que el precio se facilita mediante comunicación privada.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Desmantelada la infraestructura de la red de bots Sality en una operación conjunta a nivel mundial.

Agencias policiales internacionales y socios privados han incautado la infraestructura del malware Sality en una acción conjunta para desmantelar la botnet de i...

Leer artículo
02 DE SEPTIEMBRE, 2026

Investigadores utilizan Claude para portar una vulnerabilidad de ejecución remota de código con preautenticación de un modelo de PLC a otro.

Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin a...

Leer artículo
02 DE SEPTIEMBRE, 2026

CVE-2026-68162: Escalamiento de raíz del núcleo de Linux PoC Público.

Una vulnerabilidad del kernel de Linux, identificada como CVE-2026-68162, afecta al código de red SCTP. Su calificación CVSS es de 7.8. Investigadores de NebuSe...

Leer artículo