Navegación

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

fuente: https://cybersecuritynews.com/fortimail-0-day-vulnerability-exploited/

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seguridad de correo electrónico expuestos. Esta vulnerabilidad, identificada como CVE-2026-104286, tiene una puntuación CVSS de 9.8 y permite a los atacantes, sin credenciales de inicio de sesión, escribir archivos en los dispositivos afectados mediante solicitudes HTTP o HTTPS especialmente diseñadas.

Fortinet publicó el aviso FG-IR-26-175 el 1 de octubre de 2026 e instó a sus clientes a aplicar soluciones alternativas de inmediato. En el momento de la publicación, las correcciones de seguridad para varias ramas afectadas aún figuraban como próximas versiones, por lo que es fundamental que las organizaciones que utilizan sistemas vulnerables actúen con prontitud.

Últimas noticias

23 DE SEPTIEMBRE, 2026

545 hackers lo probaron primero. Ahora XRanges para IA evalúa a tu agente de seguridad.

Los agentes de seguridad autónomos están mejorando en la detección de vulnerabilidades. Sin embargo, nadie tiene una forma precisa de medir su eficacia. Basta c...

Leer artículo →
23 DE SEPTIEMBRE, 2026

Android podría permitirte desbloquear un PIN olvidado con Google.

Con el mecanismo actual, si un usuario olvida la contraseña de desbloqueo de un dispositivo Android, lo habitual es borrar los datos del teléfono y configurarlo...

Leer artículo →
23 DE SEPTIEMBRE, 2026

NVIDIA corrige fallos en componentes de Linux que podrían exponer información confidencial del sistema.

NVIDIA publicó una actualización de seguridad para su software Infrastructure Controller para Linux, que corrige 14 vulnerabilidades que podrían permitir a los...

Leer artículo →