fuente: https://thehackernews.com/2026/09/n-able-n-central-pre-auth-rce-flaw.html
El martes, la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) añadió una vulnerabilidad de seguridad de gravedad máxima que afecta a N-able N-central a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), exigiendo a las agencias civiles del poder ejecutivo federal (FCEB) que apliquen las correcciones antes del 11 de septiembre de 2026.
La vulnerabilidad en cuestión es la CVE-2026-86218 (puntuación CVSS: 10,0), descrita como un caso de inyección de código estático. Ha sido corregida en la versión N-central 2026.3 Hotfix 4, publicada el 5 de septiembre de 2026.
"N-able N-central contiene una vulnerabilidad de inyección de código estático que podría permitir la ejecución remota de código sin autenticación previa", señaló la CISA.
El Servicio de administración de claves (KMS) es la principal tecnología de activación por volumen de Microsoft. Está diseñado específicamente para empresas y g...
Leer artículo →Fuentes cercanas al asunto señalan un movimiento significativo. Stripe, líder mundial en infraestructura de pagos, está en conversaciones preliminares para adqu...
Leer artículo →Los foros de discusión de Steam están siendo utilizados indebidamente en ataques ClickFix que simulan ser soluciones para problemas de juegos y computadoras, pe...
Leer artículo →