Ubiquiti ha publicado actualizaciones de seguridad para corregir siete vulnerabilidades críticas en UniFi OS, incluyendo una vulnerabilidad de máxima gravedad identificada como CVE-2026-50746, que puede ser explotada mediante ataques de inyección de comandos.
La vulnerabilidad CVE-2026-50746 afecta a la aplicación UniFi Connect (versiones 3.4.16 y anteriores), un paquete de software de gestión que los clientes de Ubiquiti pueden usar para automatizar y administrar las operaciones de edificios comerciales (incluidos sistemas de iluminación LED inteligentes y cargadores de vehículos eléctricos) a través de una única interfaz.
Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →