Noticias 30/7/2026

CISA Alerta Vulnerabilidad Cisco FMC

Resumen:
La CISA ha añadido una vulnerabilidad de día cero (CVE-2026-20316) que afecta al software Cisco Secure Firewall Management Center (FMC) a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Esta falla, con un CVSS de 5.3, está siendo explotada activamente y permite a atacantes remotos no autenticados iniciar sesión, lo que podría exponer datos sensibles. Es crucial que las empresas que utilicen este software tomen medidas inmediatas, y sirve como un recordatorio para estar atentos a las alertas de CISA.

Leer el artículo completo

Vulnerabilidad Crítica Rails Permite Lectura

Resumen:
Ruby on Rails ha parcheado una vulnerabilidad crítica (CVE-2026-66066, CVSS 9.5) en Active Storage. Esta falla permite a atacantes no autenticados leer archivos arbitrarios de los servidores de aplicaciones mediante la subida de imágenes manipuladas. Dicha vulnerabilidad podría exponer secretos del entorno Rails, como claves maestras, contraseñas de bases de datos y credenciales de almacenamiento en la nube. Es crucial aplicar las correcciones para proteger la infraestructura.

Leer el artículo completo

Fallo Ruflo Crítico Código Remoto

Resumen:
Investigadores de ciberseguridad han descubierto una vulnerabilidad de máxima gravedad (CVE-2026-59726, CVSS 10.0) en Ruflo, una herramienta de agente de código abierto utilizada con Anthropic Claude Code y OpenAI Codex. Este fallo crítico permite a atacantes no autenticados ejecutar código de forma remota y potencialmente envenenar la memoria de la IA. La vulnerabilidad, apodada RufRoot, afecta a todas las versiones de Ruflo anteriores a la 3.16.3, subrayando la importancia de la actualización inmediata para evitar ataques de ejecución de código remota (RCE).

Leer el artículo completo

CISA Alerta Sobre Vulnerabilidad Explotada

Resumen:
CISA ha incorporado una nueva vulnerabilidad, CVE-2026-20316, a su Catálogo de Vulnerabilidades Conocidas Explotadas (KEV). Esta CVE, que afecta al Cisco Secure Firewall Management Center debido al uso de una contraseña codificada, ha sido confirmada como activamente explotada. La agencia subraya que estas vulnerabilidades son un vector de ataque frecuente y representan un riesgo considerable. CISA recomienda encarecidamente a todas las organizaciones que prioricen la remediación de las vulnerabilidades listadas en el KEV para fortalecer su defensa cibernética, adoptando una gestión de vulnerabilidades basada en el riesgo.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *