Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Antropic afirma que la representación «malvada» de la IA fue la causa del intento de chantaje de Claude

Uber siempre ha querido ser algo más que viajes. Tengo una razón para apurarme ahora

TechCrunch Mobility: la oferta pública inicial de juegos de azar de Lime

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»SmarterMail corrige un fallo crítico de RCE no certificado en puntuaciones CVSS 9.3
Identidad

SmarterMail corrige un fallo crítico de RCE no certificado en puntuaciones CVSS 9.3

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 30, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan30 de enero de 2026Vulnerabilidades/Seguridad del correo electrónico

SmarterTools ha solucionado dos fallos de seguridad adicionales en su software de correo electrónico SmarterMail. Uno de ellos es un fallo de seguridad crítico que podría provocar la ejecución de código arbitrario.

Esta vulnerabilidad se rastrea como CVE-2026-24423 y tiene una puntuación CVSS de 9,3 sobre 10,0.

Según la descripción de la falla en CVE.org, «las versiones de SmarterTools SmarterMail anteriores a la compilación 9511 contienen una vulnerabilidad de ejecución remota de código no autenticado en el método API ConnectToHub».

«Un atacante podría apuntar a SmarterMail a un servidor HTTP malicioso y ejecutar comandos maliciosos del sistema operativo (sistema operativo) que serían ejecutados por la aplicación vulnerable».

A los investigadores Sina Kheirkhah y Piotr Bazydlo de watchTowr, Markus Wulftange de CODE WHITE GmbH y Cale Black de VulnCheck se les atribuye el descubrimiento y el informe de esta vulnerabilidad.

Este agujero de seguridad se resolvió en la versión 9511, lanzada el 15 de enero de 2026. La misma compilación también corrigió otra falla crítica (CVE-2026-23760, puntuación CVSS: 9.3) que desde entonces se ha vuelto explotable en la naturaleza.

seguridad cibernética

Además, SmarterTools ha enviado una solución que resuelve una vulnerabilidad de seguridad de gravedad media (CVE-2026-25067, puntuación CVSS: 6,9) que podría facilitar a los atacantes la realización de ataques de retransmisión NTLM y autenticación de red fraudulenta.

Esto se describe como un caso de aplicación de ruta no autenticada que afecta el punto final de vista previa en segundo plano del día.

«La aplicación decodifica en base64 la entrada proporcionada por el atacante y la utiliza como ruta del sistema de archivos sin validación», señaló VulnCheck en su advertencia.

«En los sistemas Windows, esto resuelve una ruta de Convención de Nomenclatura Universal (UNC) y hace que el servicio SmarterMail inicie un intento de autenticación SMB saliente a un host controlado por un atacante. Esto puede explotarse para hacer cumplir las credenciales, ataques de retransmisión NTLM y autenticación de red no autorizada».

Esta vulnerabilidad se solucionó en la compilación 9518, lanzada el 22 de enero de 2026. La semana pasada se explotaron dos vulnerabilidades en SmarterMail, por lo que es importante que los usuarios actualicen a la última versión lo antes posible.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleDos fallas de RCE de día cero de Ivanti EPMM se explotan activamente y se publica una actualización de seguridad
Next Article Ex ingeniero de Google declarado culpable de robar 2.000 secretos comerciales de IA de una startup china
corp@blsindustriaytecnologia.com
  • Website

Related Posts

La vulnerabilidad de lectura fuera de límites de Ollama provoca una pérdida de memoria de proceso remoto

mayo 10, 2026

cPanel WHM lanza correcciones para 3 nuevas vulnerabilidades – Parche ahora

mayo 9, 2026

El troyano bancario TCLBANKER ataca plataformas financieras a través de gusanos de WhatsApp y Outlook

mayo 8, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Antropic afirma que la representación «malvada» de la IA fue la causa del intento de chantaje de Claude

Uber siempre ha querido ser algo más que viajes. Tengo una razón para apurarme ahora

TechCrunch Mobility: la oferta pública inicial de juegos de azar de Lime

Nos sentimos cínicos ante el gran acuerdo de xAI con Anthropic

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.