Fortinet Falla Crítica Explotada Día Cero
Resumen:
Fortinet ha emitido una advertencia urgente sobre una vulnerabilidad crítica en su producto FortiMail (CVE-2026-104286). Esta falla de seguridad está siendo explotada activamente en ataques de día cero, permitiendo a los atacantes ejecutar código o comandos no autorizados en los dispositivos afectados, lo que subraya la importancia de aplicar parches de inmediato.
WordPress Backdoor: Self-Healing Persistence Malware
Resumen:
Este artículo detalla un compromiso de WordPress donde los atacantes implementaron mecanismos de persistencia avanzados. Un backdoor, apodado SC, es capaz de reconstruirse a sí mismo después de los intentos de limpieza utilizando archivos, la base de datos y la memoria compartida, lo que demuestra una «malla de autocuración». Esta sofisticada técnica asegura que la carga maliciosa persista, ofreciendo una visión clave sobre los métodos de ataque modernos y los desafíos en la remediación completa de sitios web.
Vulnerabilidades Críticas en Armatura One
Resumen:
Se han descubierto múltiples vulnerabilidades críticas y de alta gravedad en el software Armatura LLC Armatura One, incluyendo una falla de deserialización (CVE-2023-46604) en Apache ActiveMQ que permite la ejecución remota de código sin autenticación. Otras vulnerabilidades incluyen el uso de claves criptográficas y credenciales hardcodeadas (CVE-2026-94591, CVE-2026-94592), así como la exposición de contraseñas de superusuario en archivos de registro en texto plano (CVE-2026-94593). La explotación exitosa podría permitir a un atacante obtener acceso no autorizado a la base de datos, ejecutar código arbitrario con los privilegios más altos y tomar el control del sistema de control de acceso físico. Las versiones afectadas son Armatura One <4.7.2 y Armatura One (USA) <4.6.1. Se recomienda encarecidamente a los usuarios actualizar a las versiones V4.7.2 o V4.6.1_USA para mitigar estos riesgos. Este reporte es crucial para entender patrones de ataque comunes y puede servir como material de formación sobre prácticas de desarrollo y configuración seguras.
Meari IoT Cloud Platform Vulnerabilities
Resumen:
CISA ha emitido una alerta sobre dos vulnerabilidades críticas de «Missing Authorization» (CVE-2026-101104, CVE-2026-96613) en el servicio OpenAPI de la Plataforma IoT Cloud de Meari. Estas fallas permiten a atacantes con una cuenta autenticada manipular configuraciones de dispositivos ajenos y acceder a información sensible como credenciales, detalles del propietario y datos de red sin autorización adecuada. Lo más preocupante es que no hay un parche disponible, ya que Meari no ha respondido a los intentos de coordinación de CISA. Se recomienda minimizar la exposición de dispositivos de control a internet, usar firewalls y segmentación de red, y emplear VPNs seguras para el acceso remoto.