TheVortiq

Etiqueta

CISA

An IT professional configuring network cables in a server rack, focusing on Ethernet connections.
Empresas21 de julio de 2026 · 5 min

CISA alerta: FSB ruso usa routers mal configurados como proxies para ciberataques

CISA y agencias de cinco países alertan que el FSB ruso está comprometiendo routers mal configurados en todo el mundo, usándolos como proxies residenciales para lanzar ciberoperaciones. El ataque explota el protocolo SNMP en sus versiones inseguras, una vulnerabilidad que afecta a millones de dispositivos olvidados.

a close up of a network with wires connected to it
Empresas20 de julio de 2026 · 3 min

FortiSandbox crítico bajo ataque: CISA ordena parcheo urgente

CISA ha agregado dos fallos críticos en FortiSandbox a su catálogo de vulnerabilidades explotadas, instando a parchear de inmediato. Las vulnerabilidades, CVE-2026-39808 y CVE-2026-25089, permiten ejecución remota de código sin autenticación. Se han observado intentos de explotación, aunque uno de los exploits parece estar mal implementado.

a close up of a green light in a server
Software5 de julio de 2026 · 5 min

CISA añade fallo RCE de SharePoint a su catálogo KEV: la predicción de Microsoft falla

CISA ha incorporado la vulnerabilidad crítica CVE-2026-45659 de Microsoft SharePoint Server a su catálogo de vulnerabilidades explotadas conocidas (KEV). A pesar de que Microsoft calificó la explotación como 'menos probable', la agencia confirmó ataques activos. El fallo permite ejecución remota de código con solo permisos de miembro del sitio, afectando a múltiples versiones de SharePoint on-premises.

red and black love lock
Empresas17 de junio de 2026 · 4 min

Cisco SD-WAN Manager: vulnerabilidad 0-day explotada para obtener root

Cisco ha confirmado que una vulnerabilidad crítica en Catalyst SD-WAN Manager (CVE-2026-20262) está siendo explotada activamente como 0-day. El fallo permite a atacantes con credenciales de bajo privilegio crear o sobrescribir archivos en el sistema operativo subyacente, escalando posteriormente a root. CISA ya la ha incluido en su catálogo de vulnerabilidades explotadas y exige parche en dos semanas.