Florida DMV Data Breach Confirmed
Resumen:
El Departamento de Seguridad Vial y Vehículos Motorizados de Florida (FLHSMV) ha confirmado una brecha de datos en su base de datos de conductores DAVID. Los atacantes lograron acceder a la información utilizando credenciales robadas que pertenecían a un empleado de un departamento de policía. Este incidente destaca la importancia de la seguridad de las credenciales y la gestión de acceso, especialmente cuando hay terceros involucrados.
GitLab Critical Path Traversal Explotado
Resumen:
GitLab ha lanzado parches para abordar múltiples vulnerabilidades, incluyendo una de máxima gravedad (CVE-2026-85706, CVSS 10.0) que permite a usuarios no autenticados leer archivos arbitrarios del servidor debido a un problema de path traversal en la API de commits del repositorio. Se han detectado intentos de explotación en la naturaleza (in-the-wild) a pocas horas de su divulgación pública, lo que subraya la urgencia de aplicar las actualizaciones.
CISA Añade Crítica Vulnerabilidad Explotada
Resumen:
CISA ha añadido una nueva vulnerabilidad a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV): CVE-2026-85706, una vulnerabilidad de Path Traversal en GitLab Community y Enterprise Edition. Este tipo de vulnerabilidad es un vector de ataque frecuente y representa un riesgo significativo. Aunque la directiva BOD 26-04 de CISA se aplica a agencias federales, se insta a todas las organizaciones a adoptar una gestión de vulnerabilidades basada en el riesgo y a priorizar la remediación de las CVE listadas en el KEV para mitigar amenazas activas.