fuente: https://cybersecuritynews.com/fortimail-0-day-vulnerability-exploited/
Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seguridad de correo electrónico expuestos. Esta vulnerabilidad, identificada como CVE-2026-104286, tiene una puntuación CVSS de 9.8 y permite a los atacantes, sin credenciales de inicio de sesión, escribir archivos en los dispositivos afectados mediante solicitudes HTTP o HTTPS especialmente diseñadas.
Fortinet publicó el aviso FG-IR-26-175 el 1 de octubre de 2026 e instó a sus clientes a aplicar soluciones alternativas de inmediato. En el momento de la publicación, las correcciones de seguridad para varias ramas afectadas aún figuraban como próximas versiones, por lo que es fundamental que las organizaciones que utilizan sistemas vulnerables actúen con prontitud.
Una dirección CSS (hoja de estilo en cascada) aparentemente inofensiva en una página de inicio de sesión estándar de Citrix se ha transformado en un elaborado c...
Leer artículo →Google Search ha provocado una caída del 40% en el tráfico hacia las webs, mientras que la IA apenas aporta un 0,01% de visitas. Sí, el Internet tal y como lo c...
Leer artículo →Apple planea reforzar los controles de Acceso total al disco en macOS, advirtiendo que este permiso tan potente puede exponer los datos más privados del usuario...
Leer artículo →