fuente: https://thehackernews.com/2026/09/freeipa-flaw-chain-lets-anonymous.html
Red Hat informa que una vulnerabilidad en FreeIPA permite que un cliente que nunca ha iniciado sesión cree una identidad Kerberos personalizada en el directorio y acceda al grupo de administradores.
FreeIPA es el sistema que determina quién puede iniciar sesión en un dominio Linux y mantiene todas las identidades en una base de datos del servidor de directorio 389, a la que se accede mediante LDAP. El ataque requiere una segunda vulnerabilidad en el software de dicha base de datos.
El proyecto FreeIPA ya ha corregido esta vulnerabilidad en la versión 4.13.4. Red Hat afirma haber reproducido la cadena de ataques dos veces en una instalación predeterminada, la última vez en una máquina sin acceso alguno.
Red Hat identifica la vulnerabilidad de FreeIPA como CVE-2026-76578 y la clasifica como crítica, con una puntuación CVSS de 9.8. En la misma página se indica que esta puntuación es preliminar y está sujeta a revisión.
Una sofisticada plataforma de phishing como servicio (PhaaS), comercializada como Mirage2FA, permite a los ciberdelincuentes eludir la autenticación multifactor...
Leer artículo →Se ha descubierto que un conjunto de 40 extensiones de Mozilla Firefox se dedican al robo de monederos de criptomonedas haciéndose pasar por OKX, Rabby Wallet,...
Leer artículo →CERT Polska, el Equipo Polaco de Respuesta a Emergencias Informáticas (CERT), advirtió que atacantes han comenzado a explotar una vulnerabilidad crítica en Zimb...
Leer artículo →