fuente: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio y acceda al grupo de administradores.
FreeIPA es el sistema que determina quién puede iniciar sesión en un dominio Linux y mantiene todas las identidades en una base de datos del servidor de directorio 389, a la que se accede mediante LDAP. El ataque requiere una segunda vulnerabilidad en el software de dicha base de datos.
El proyecto FreeIPA ya ha corregido esta vulnerabilidad en la versión 4.13.4. Red Hat afirma haber reproducido la cadena de ataques dos veces en una instalación predeterminada, la última vez en una máquina sin acceso alguno.
Red Hat identifica la vulnerabilidad de FreeIPA como CVE-2026-76578 y la clasifica como crítica, con una puntuación CVSS de 9.8. En la misma página se indica que esta puntuación es preliminar y está sujeta a revisión.
Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →Un nuevo ataque de tipo "Fuego amigo" oculta instrucciones en el archivo README de un repositorio. Basta con pedirle al agente que revise parte del có...
Leer artículo →Motor de pruebas de penetración con IA autónoma, seguridad ofensiva continua en web, nube, Active Directory y Kubernetes. El razonamiento agente y la ejecución...
Leer artículo →