Navegación

Una vulnerabilidad crítica de Progress LoadMaster ahora se explota activamente en ataques.

fuente: https://www.bleepingcomputer.com/news/security/cisa-warns-of-critical-progress-loadmaster-flaw-exploited-in-attacks/

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) advirtió que piratas informáticos están explotando una vulnerabilidad de inyección de comandos de gravedad crítica en Progress Kemp LoadMaster.

Kemp LoadMaster es un controlador de entrega de aplicaciones (ADC) y balanceador de carga de servidores muy popular, utilizado por empresas tecnológicas y entidades gubernamentales de todo el mundo (por ejemplo, Amazon, la Fuerza Aérea de EE. UU.) para distribuir el tráfico web entrante entre múltiples servidores, optimizar el rendimiento de las aplicaciones y garantizar una alta disponibilidad del servicio.

Últimas noticias

14 DE JULIO, 2026

Las vulnerabilidades CVE-2026-3006 y CVE-2026-7162 de WinFsp permiten la escalada de privilegios locales al nivel de SYSTEM en Windows.

El proyecto WinFsp ha corregido dos vulnerabilidades: CVE-2026-3006 (CVSS 7.0) y CVE-2026-7162 (CVSS 7.8). Ambas vulnerabilidades podrían otorgar a un atacante...

Leer artículo
14 DE JULIO, 2026

Los atacantes pueden validar las credenciales robadas de Microsoft Entra sin generar un evento de inicio de sesión exitoso.

Los investigadores rastrearon dos campañas que utilizaban identificadores de cliente OAuth falsificados, incluida una que afectó a más de 2 millones de usuarios...

Leer artículo
14 DE JULIO, 2026

Hackers utilizan un script de PowerShell generado por Vibe-Coded para enumerar cuentas de Active Directory.

Los ciberdelincuentes han comenzado a utilizar código PowerShell generado por IA para mapear entornos de Active Directory (AD), lo que supone un cambio signific...

Leer artículo