Navegación

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

fuente: https://securityonline.info/ibm-ftm-vulnerabilities-patch/

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades críticas de IBM FTM permiten a los atacantes eludir la autenticación y ejecutar código arbitrario. Las instituciones financieras deben actualizar sus implementaciones de OpenShift a la versión 4.0.11.0 de inmediato.

Por qué es importante

IBM Financial Transaction Manager gestiona el enrutamiento de pagos electrónicos de alto volumen a través de redes bancarias globales. Según datos de telemetría del sector, cientos de los principales bancos comerciales y procesadores de pagos utilizan este software. Por lo tanto, los fallos de seguridad en esta plataforma amenazan la integridad de los pagos y la estabilidad financiera. Varias vulnerabilidades presentan puntuaciones CVSS críticas de hasta 9,9. Por ejemplo, un atacante podría provocar transferencias de fondos no autorizadas o alterar los registros de transacciones. Afortunadamente, los equipos de seguridad no han confirmado ninguna explotación activa. Además, los investigadores no han publicado ningún código de prueba de concepto público. Sin embargo, la gran cantidad de fallos graves crea un riesgo inaceptable para los entornos bancarios.

Últimas noticias

02 DE SEPTIEMBRE, 2026

Extensiones maliciosas para navegadores vacían las carteras de criptomonedas.

Socket descubrió 19 extensiones de navegador maliciosas que roban criptomonedas. Las extensiones se lanzan inicialmente sin malware y, una vez que ganan confian...

Leer artículo →
02 DE SEPTIEMBRE, 2026

Microsoft Defender marca como maliciosos los enlaces legítimos de búsqueda de Google.

Microsoft está investigando un problema que provoca que el software de seguridad Defender para Office 365 marque erróneamente enlaces legítimos de búsqueda de G...

Leer artículo →
02 DE SEPTIEMBRE, 2026

13 paquetes maliciosos de Packagist atacan iPhones sin parchear para robar las claves de acceso a billeteras de criptomonedas.

Investigadores de ciberseguridad han identificado en Packagist un conjunto de 13 paquetes de temas maliciosos de Composer diseñados para inyectar JavaScript en...

Leer artículo →