Alerta Cisco: Vulnerabilidad Explotada Activamente
Resumen:
Cisco ha confirmado que una vulnerabilidad crítica de omisión de autenticación (CVE-2026-20079) en su software Secure Firewall Management Center (FMC) está siendo explotada activamente en ataques. Esta vulnerabilidad de máxima gravedad permite a los atacantes eludir los mecanismos de autenticación, lo que representa un riesgo significativo para las organizaciones que utilizan este producto.
Spy Groups Deploy New BlueMoon Exploit
Resumen:
Diversos grupos de espionaje han sido detectados utilizando un kit de exploits no documentado previamente, denominado BlueMoon. Este kit encadena múltiples vulnerabilidades en Microsoft Windows y Google Chrome para llevar a cabo ataques. La primera vez que se observó en acción fue atribuida al grupo APT31, vinculado a China. Esta noticia subraya la sofisticación de los ataques dirigidos a software de uso común.
AI Tokens Bypass MFA via Infostealers
Resumen:
Ciberdelincuentes están utilizando logs de infostealers para extraer tokens de sesión, credenciales y claves API. Esto les permite obtener acceso no autorizado a cuentas de usuarios en plataformas de inteligencia artificial como Google y Anthropic, logrando incluso eludir la autenticación multifactor. La noticia subraya la creciente amenaza que representan los infostealers para la seguridad de los servicios de IA y la importancia de proteger los sistemas contra este tipo de malware.
CISA Añade Cuatro Vulnerabilidades Explotadas
Resumen:
La CISA ha incorporado cuatro nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV) debido a la evidencia de explotación activa. Estas incluyen fallos críticos en productos de Fortinet (desbordamiento de búfer), Citrix NetScaler (evasión de autenticación), Google Chromium V8 (escritura fuera de límites) y Cisco Firewall Management Center (evasión de autenticación). CISA enfatiza que estas vulnerabilidades son vectores de ataque frecuentes y alienta a todas las organizaciones, no solo a las federales, a priorizar su remediación para fortalecer la defensa contra ciberataques comunes.