Noticias 5/9/2026

Vulnerabilidad Crítica Citrix Explotada Activamente

Resumen:
Los atacantes han comenzado a explotar activamente una vulnerabilidad crítica de omisión de autenticación en Citrix NetScaler (CVE-2026-19490). Esta amenaza en curso subraya la importancia de aplicar parches de seguridad de inmediato para proteger los sistemas que utilizan este producto contra posibles accesos no autorizados.

Leer el artículo completo

PostgreSQL: Falla Crítica Permite Ejecución Código

Resumen:
PostgreSQL ha corregido una vulnerabilidad de seguridad crítica (CVE-2026-6471) que permite a usuarios con el atributo REPLICATION ejecutar código arbitrario como el usuario del sistema operativo que ejecuta la base de datos. Esta falla ha estado presente desde 2014 y afecta a versiones antiguas de PostgreSQL, lo que destaca la importancia de aplicar parches para evitar la ejecución remota de código y proteger las bases de datos esenciales.

Leer el artículo completo

Ted Backdoor Trojanizes HAProxy Intercepts Traffic

Resumen:
Un nuevo toolkit Linux indocumentado, denominado ‘ted’, ha sido descubierto oculto directamente dentro de versiones trojanizadas de balanceadores de carga HAProxy en organizaciones surcoreanas. Este backdoor interceptaba el tráfico web y servía páginas modificadas a visitantes seleccionados. Si bien no explota una vulnerabilidad en HAProxy, su instalación requiere ejecución de código previa en el host, lo que subraya la importancia de proteger la integridad de los sistemas y los procesos de construcción de software.

Leer el artículo completo

CISA actualiza Catálogo Vulnerabilidades Explotadas

Resumen:
La CISA ha añadido una nueva vulnerabilidad, CVE-2026-85046 (una vulnerabilidad de confusión de tipos en Google Chromium V8), a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta adición se basa en la evidencia de su explotación activa, destacando que este tipo de vulnerabilidades son un vector de ataque frecuente. La CISA insta a todas las organizaciones a priorizar la remediación rápida de las vulnerabilidades listadas en el KEV para mitigar riesgos significativos de ataques cibernéticos comunes. Esto subraya la importancia de una gestión de vulnerabilidades proactiva y basada en el riesgo.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *