Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA).
ConnectWise compartió medidas de mitigación temporales para este fallo de falta de autorización el 7 de septiembre, aconsejando a los equipos de seguridad que deshabilitaran los permisos de transferencia de archivos (TransferFiles) para bloquear posibles ataques.
La vulnerabilidad (identificada ahora como CVE-2026-84869 y corregida en la versión 26.6.5 de ScreenConnect y posteriores) afecta a los clientes de ScreenConnect y permite a actores maliciosos con privilegios básicos transferir o ejecutar archivos mediante ataques de baja complejidad que no requieren interacción del usuario.
El viernes, la CISA incluyó este fallo de seguridad en su catálogo de vulnerabilidades explotadas activamente y ordenó a las agencias federales de EE. UU. proteger sus sistemas frente a los ataques en curso en un plazo de tres días.
Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...
Leer artículo →Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...
Leer artículo →Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...
Leer artículo →