fuente: https://blog.elhacker.net/2026/09/vulnerabilidad-en-aws-systems-manager.html
Se ha detectado una vulnerabilidad crítica (CVE-2026-89049) en el AWS Systems Manager Agent que permite a atacantes autenticados evadir las restricciones de redireccionamiento de puertos. Esto podría dar acceso a servicios locales sensibles, incluyendo el Amazon EC2 Instance Metadata Service. El fallo afecta a versiones anteriores a la 3.3.4851.0, por lo que se recomienda actualizar a la versión 3.3.4851.0 para solucionar el problema.
F5 ha revelado tres vulnerabilidades de alta gravedad que afectan a NGINX Plus y NGINX Open Source, advirtiendo que atacantes no autenticados podrían explotarla...
Leer artículo →Progress Software ha confirmado que una vulnerabilidad de día cero de alta gravedad fue la causante del cierre de emergencia de los controladores de zona de alm...
Leer artículo →El SOC MDR de LevelBlue detectó un ataque multifase que culminó con el troyano de acceso remoto CrySome. El señuelo era una falsa confirmación de tarifa de flet...
Leer artículo →