Navegación

Vulnerabilidades críticas de IBM FTM exponen los sistemas financieros a ataques.

fuente: https://securityonline.info/ibm-ftm-vulnerabilities-patch/

El 23 de septiembre de 2026, IBM publicó un boletín de seguridad que abordaba 47 vulnerabilidades en Financial Transaction Manager (FTM). Estas vulnerabilidades críticas de IBM FTM permiten a los atacantes eludir la autenticación y ejecutar código arbitrario. Las instituciones financieras deben actualizar sus implementaciones de OpenShift a la versión 4.0.11.0 de inmediato.

Por qué es importante

IBM Financial Transaction Manager gestiona el enrutamiento de pagos electrónicos de alto volumen a través de redes bancarias globales. Según datos de telemetría del sector, cientos de los principales bancos comerciales y procesadores de pagos utilizan este software. Por lo tanto, los fallos de seguridad en esta plataforma amenazan la integridad de los pagos y la estabilidad financiera. Varias vulnerabilidades presentan puntuaciones CVSS críticas de hasta 9,9. Por ejemplo, un atacante podría provocar transferencias de fondos no autorizadas o alterar los registros de transacciones. Afortunadamente, los equipos de seguridad no han confirmado ninguna explotación activa. Además, los investigadores no han publicado ningún código de prueba de concepto público. Sin embargo, la gran cantidad de fallos graves crea un riesgo inaceptable para los entornos bancarios.

Últimas noticias

21 DE JULIO, 2026

Un nuevo ataque de Bit2Watt podría permitir a los usuarios de la nube interrumpir las redes eléctricas sin necesidad de una vulnerabilidad.

Un usuario de la nube que solo utilice acceso a GPU convencionales puede modificar el consumo energético de un centro de datos con la suficiente rapidez como pa...

Leer artículo →
21 DE JULIO, 2026

Prowler: Plataforma de seguridad en la nube abierta.

Prowler es la plataforma de seguridad en la nube de código abierto más utilizada del mundo, que automatiza la seguridad y el cumplimiento normativo en cualquier...

Leer artículo →
21 DE JULIO, 2026

El nuevo ransomware ENCFORGE ataca archivos de modelos de IA en un ataque de ejecución remota de código (RCE) de Langflow.

Investigadores de Sysdig han vinculado un segundo ataque al mismo servidor de Langflow con JADEPUFFER, el operador impulsado por agentes de IA que documentaron...

Leer artículo →