Navegación

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

fuente: https://securityonline.info/ibm-ftm-vulnerabilities-patch/

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades críticas de IBM FTM permiten a los atacantes eludir la autenticación y ejecutar código arbitrario. Las instituciones financieras deben actualizar sus implementaciones de OpenShift a la versión 4.0.11.0 de inmediato.

Por qué es importante

IBM Financial Transaction Manager gestiona el enrutamiento de pagos electrónicos de alto volumen a través de redes bancarias globales. Según datos de telemetría del sector, cientos de los principales bancos comerciales y procesadores de pagos utilizan este software. Por lo tanto, los fallos de seguridad en esta plataforma amenazan la integridad de los pagos y la estabilidad financiera. Varias vulnerabilidades presentan puntuaciones CVSS críticas de hasta 9,9. Por ejemplo, un atacante podría provocar transferencias de fondos no autorizadas o alterar los registros de transacciones. Afortunadamente, los equipos de seguridad no han confirmado ninguna explotación activa. Además, los investigadores no han publicado ningún código de prueba de concepto público. Sin embargo, la gran cantidad de fallos graves crea un riesgo inaceptable para los entornos bancarios.

Últimas noticias

05 DE AGOSTO, 2026

La filtración de tokens de la API de n8n expuso instancias activas al robo de credenciales.

Investigadores de GitGuardian encontraron 321 instancias de n8n que aceptaban tokens de API expuestos en commits públicos de GitHub y demostraron cuatro maneras...

Leer artículo →
05 DE AGOSTO, 2026

Un servicio de phishing suplanta la identidad de RingCentral para robar cuentas de Microsoft 365.

La plataforma de phishing como servicio (PhaaS) de Greatness ha evolucionado desde el phishing de credenciales hasta los ataques de intermediario (advertising-i...

Leer artículo →
05 DE AGOSTO, 2026

Open VSX elimina 77 extensiones maliciosas de Evil Twin que extraían datos de desarrolladores.

Se ha descubierto que un grupo de 77 extensiones en el mercado de Open VSX suplantaban la identidad de herramientas legítimas para desarrolladores, transmitiend...

Leer artículo →