fuente: https://cybersecuritynews.com/solarwinds-flaws-execute-code-on-observability-servers/
SolarWinds lanzó Observability Self-Hosted 2026.2.3 para corregir dos vulnerabilidades graves que podrían permitir a atacantes no autenticados ejecutar código de forma remota en los servidores de observabilidad afectados. Estas vulnerabilidades, identificadas como CVE-2026-28324 y CVE-2026-28325, afectan a configuraciones y modos de comunicación específicos que no son los predeterminados.
La actualización se publicó el 22 de septiembre de 2026 y es especialmente importante para las organizaciones que utilizan SolarWinds Observability Self-Hosted en entornos con reproductores de Web Performance Monitor (WPM).
Una explotación exitosa podría permitir a un atacante remoto ejecutar comandos arbitrarios en un servidor vulnerable sin iniciar sesión previamente. La vulnerabilidad CVE-2026-28324 tiene una calificación de 9.8 sobre 10 en la escala de gravedad CVSS, lo que la convierte en un problema crítico.
SolarWinds afirmó que la vulnerabilidad se debe a comprobaciones de integridad insuficientes en las instalaciones autohospedadas de Observability configuradas de forma no predeterminada y no segura.
Elon Musk ha anunciado que X será de código abierto «sin excepciones», publicando todo el código tras una revisión de seguridad para garantizar una transparenci...
Leer artículo →La versión 26.02 de 7-Zip se lanzó para corregir una vulnerabilidad de ejecución remota de código que permitía a los atacantes ejecutar código malicioso convenc...
Leer artículo →Se ha detectado un cambio estructural significativo en el panorama de las botnets. Investigadores de seguridad de XLab han descubierto NadMesh, una botnet basad...
Leer artículo →