Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA).
ConnectWise compartió medidas de mitigación temporales para este fallo de falta de autorización el 7 de septiembre, aconsejando a los equipos de seguridad que deshabilitaran los permisos de transferencia de archivos (TransferFiles) para bloquear posibles ataques.
La vulnerabilidad (identificada ahora como CVE-2026-84869 y corregida en la versión 26.6.5 de ScreenConnect y posteriores) afecta a los clientes de ScreenConnect y permite a actores maliciosos con privilegios básicos transferir o ejecutar archivos mediante ataques de baja complejidad que no requieren interacción del usuario.
El viernes, la CISA incluyó este fallo de seguridad en su catálogo de vulnerabilidades explotadas activamente y ordenó a las agencias federales de EE. UU. proteger sus sistemas frente a los ataques en curso en un plazo de tres días.
Una operación de malware bancario, activa desde mediados de 2025, ha estado utilizando un conjunto de herramientas denominado KREMLIN para instalar extensiones...
Leer artículo →El Internet Systems Consortium (ISC) ha publicado las versiones BIND 9.20.29 y 9.21.26 para corregir catorce vulnerabilidades de seguridad —reveladas el 16 de s...
Leer artículo →Se han detectado dos vulnerabilidades de día cero (CVE-2026-15315 y CVE-2026-15316) en las cámaras inteligentes TP-Link Tapo C200. Estos fallos permitirían a at...
Leer artículo →