Entradas

Una vulnerabilidad cr铆tica de d铆a cero en FortiMail, explotada en ataques, permite la escritura arbitraria de archivos sin autenticaci贸n.

Imagen
  La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, por sus siglas en ingl茅s) a帽adi贸 el jueves una vulnerabilidad de seguridad cr铆tica que afecta a Fortinet FortiMail a su cat谩logo de Vulnerabilidades Explotadas Conocidas ( KEV , por sus siglas en ingl茅s), tras informes de explotaci贸n activa. Esta vulnerabilidad, identificada como CVE-2026-104286 (puntuaci贸n CVSS: 9,8), permite a atacantes no autenticados escribir archivos arbitrarios en el sistema subyacente. "Una limitaci贸n inapropiada de una ruta de acceso a un directorio restringido ('traves铆a de ruta') [CWE-22] y una vulnerabilidad de neutralizaci贸n inapropiada de byte nulo o car谩cter nulo [CWE-158] pueden permitir que un atacante no autenticado escriba archivos arbitrarios en el sistema subyacente mediante solicitudes HTTP o HTTPS manipuladas", dijo Fortinet en un aviso. La vulnerabilidad afecta a las siguientes versiones: FortiMail versiones 8.0.0 a 8.0.1 (Actualice a la pr...

Nuevo Zero-Day en Microsoft Defender permite obtener privilegios SYSTEM

Imagen
  RoguePlanet: Nuevo Zero-Day, Microsoft ya trabaja en un parche   Una nueva vulnerabilidad golpea a Microsoft Defender Microsoft confirm贸 oficialmente la existencia de una nueva vulnerabilidad de elevaci贸n de privilegios en Microsoft Defender, conocida p煤blicamente como   RoguePlanet , y anunci贸 que se encuentra desarrollando una actualizaci贸n de seguridad para corregir el problema. La falla fue catalogada como   CVE-2026-50656   y recibi贸 una puntuaci贸n CVSS de 7.8. Aunque no permite acceso inicial al sistema, s铆 posibilita que un atacante con acceso local obtenga privilegios de nivel   NT AUTHORITY\SYSTEM , el nivel m谩s alto dentro de Windows. La confirmaci贸n oficial llega pocos d铆as despu茅s de que el investigador de seguridad conocido como   Chaotic Eclipse (Nightmare-Eclipse)   publicara una prueba de concepto funcional que demuestra la explotaci贸n de la vulnerabilidad. Qu茅 es RoguePlanet Seg煤n la informaci贸n publicada por el investigador, Ro...

Riesgo Interno: Cuando la amenaza tiene credencial

Imagen
  RIESGO INTERNO: CUANDO LA AMENAZA TIENE CREDENCIAL Cuando se habla de seguridad, la mayor铆a de las organizaciones piensa en amenazas externas: 馃敼 Delincuentes 馃敼 Intrusos 馃敼 Ciberdelincuentes 馃敼 Fraudes externos Sin embargo, las estad铆sticas y la experiencia operativa muestran una realidad inc贸moda: Muchas de las p茅rdidas m谩s importantes ocurren desde adentro. La amenaza no siempre llega saltando un muro. A veces entra por la puerta principal. Porque ya tiene acceso. Porque ya tiene permisos. Porque ya tiene credenciales. ¿Qu茅 es el Riesgo Interno? Es cualquier acci贸n u omisi贸n realizada por empleados, contratistas, proveedores o terceros autorizados que pueda afectar la seguridad, los activos, la informaci贸n o la continuidad operativa de una organizaci贸n. Y no siempre existe una intenci贸n maliciosa. El riesgo interno puede surgir por: ⚠️ Negligencia ⚠️ Exceso de confianza ⚠️ Falta de capacitaci贸n ⚠️ Desmotivaci贸n laboral ⚠️ Conflictos internos ⚠️ Beneficio econ贸mico ⚠️ Acceso ex...