La vulnerabilidad CVE-2026-20230 en Cisco Unified Communications Manager ya aparece ligada a intentos de explotación en ataques reales. El fallo, de tipo SSRF, requiere que WebDialer esté activado y permite a un atacante sin autenticación escribir ficheros en el sistema, un paso que puede allanar una escalada de privilegios hasta root. Varias organizaciones que utilizan Cisco … [Leer más...] acerca de Explotan en ataques un fallo crítico en Cisco Unified CM con WebDialer habilitado
Paquetes maliciosos en npm se hacen pasar por herramientas de PostCSS para instalar un RAT en Windows
Una campaña de cadena de suministro en npm utiliza paquetes que imitan utilidades de PostCSS para ejecutar código durante la instalación y descargar un RAT orientado a Windows. El riesgo aumenta en equipos de desarrollo y en CI/CD, donde la instalación de dependencias puede exponer credenciales y tokens. Una nueva campaña de cadena de suministro ha puesto el foco en npm con … [Leer más...] acerca de Paquetes maliciosos en npm se hacen pasar por herramientas de PostCSS para instalar un RAT en Windows
AryStinger convierte 4.300 routers antiguos en una red de reconocimiento y proxies para ataques
Una campaña bautizada como AryStinger ha tomado el control de al menos 4.300 routers domésticos antiguos para usarlos como proxies y nodos de reconocimiento. El foco está en equipos con Realtek RTL819X, sobre todo D-Link DIR-850L, y también aparece una variante que apunta a NAS de QNAP. La campaña AryStinger ha puesto en el punto de mira a routers domésticos descatalogados, y … [Leer más...] acerca de AryStinger convierte 4.300 routers antiguos en una red de reconocimiento y proxies para ataques
CISA urge a blindar dispositivos Fortinet tras la filtración FortiBleed
CISA ha pedido a los clientes de Fortinet que actúen de inmediato tras FortiBleed, una filtración que expuso credenciales vinculadas a unas 74.000 puertas de enlace de firewall y VPN. La información ya se está usando para intentar acceder a dispositivos accesibles desde Internet en organizaciones de todo tipo. La Agencia de Ciberseguridad y Seguridad de Infraestructuras de … [Leer más...] acerca de CISA urge a blindar dispositivos Fortinet tras la filtración FortiBleed
F5 lanza parches fuera de ciclo para fallos críticos en NGINX con riesgo de ejecución remota de código
F5 ha publicado actualizaciones fuera de ciclo para corregir vulnerabilidades críticas y de alta gravedad en NGINX y NGINX Gateway Fabric. Dos fallos con CVSS 9,2 permiten ataques remotos sin autenticación que pueden tumbar servicios y, en condiciones concretas, abrir la puerta a ejecución de código. F5 publicó el 18 de junio de 2026 actualizaciones fuera de ciclo para … [Leer más...] acerca de F5 lanza parches fuera de ciclo para fallos críticos en NGINX con riesgo de ejecución remota de código




