fuente: https://thehackernews.com/2026/08/critical-macos-sharepoint-vcenter-and.html
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) añadió el martes cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), indicando que están siendo explotadas activamente.
Las vulnerabilidades añadidas al catálogo KEV se detallan a continuación:
CVE-2026-65400 (puntuación CVSS: 9.8): Una vulnerabilidad de autenticación incorrecta que afecta a macOS de Apple y que podría permitir a un atacante en la red autenticarse en la función de Compartir Pantalla sin credenciales válidas.
CVE-2026-55040 (puntuación CVSS: 9.1): Una vulnerabilidad de autenticación débil que afecta a Microsoft SharePoint y que podría permitir a un atacante no autorizado eludir una medida de seguridad a través de la red.
CVE-2026-59310 (puntuación CVSS: 9.8): Una vulnerabilidad de recorrido de ruta en Broadcom VMware vCenter que podría permitir a un atacante con acceso a la red de vCenter ejecutar código arbitrario. CVE-2026-33824 (puntuación CVSS: 9.8): Una vulnerabilidad de doble liberación de claves en las Extensiones del Servicio de Intercambio de Claves de Internet (IKE) de Microsoft que podría permitir a un atacante no autorizado ejecutar código a través de una red.
Aunque los proveedores correspondientes ya han corregido estas vulnerabilidades, siguen siendo objeto de explotación activa, según diversos informes públicos.
CERT@VDE publicó todos los detalles de la vulnerabilidad CVE-2026-78319 el 1 de septiembre de 2026. Esta vulnerabilidad en el controlador de edificios SAUTER pe...
Leer artículo →Un único y devastador error en el mecanismo de contabilidad de saldos de Cosmos EVM desencadenó una serie coordinada de ataques. Estos ataques se dirigieron sim...
Leer artículo →La administración municipal de Berlín ha confirmado que ciberdelincuentes están intentando extorsionar a la ciudad después de que la banda de ransomware Rhysida...
Leer artículo →