Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido

Biometric passwordless login and EU digital wallet security platform

CISA informa cuatro fallos de seguridad explotados activamente en la última actualización de KEV

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»CISA informa cuatro fallos de seguridad explotados activamente en la última actualización de KEV
Identidad

CISA informa cuatro fallos de seguridad explotados activamente en la última actualización de KEV

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comfebrero 18, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan18 de febrero de 2026Inteligencia de amenazas/vulnerabilidad

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) agregó el martes cuatro fallas de seguridad a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV), citando evidencia de que fueron explotadas en la naturaleza.

Aquí está la lista de vulnerabilidades:

CVE-2026-2441 (puntuación CVSS: 8,8): una vulnerabilidad de uso después de la liberación en Google Chrome permite a atacantes remotos explotar potencialmente la corrupción del montón a través de una página HTML diseñada. CVE-2024-7694 (Puntuación CVSS: 7.2): vulnerabilidad de carga de archivos arbitrarios en TeamT5 ThreatSonar Anti-Ransomware versiones 3.4.5 y anteriores que podrían permitir a un atacante cargar un archivo malicioso y ejecutar comandos arbitrarios del sistema en el servidor. CVE-2020-7796 (Puntuación CVSS: 9,8): una vulnerabilidad de falsificación de solicitudes del lado del servidor (SSRF) en Synacor Zimbra Collaboration Suite (ZCS) podría permitir a un atacante enviar una solicitud HTTP diseñada a un host remoto y obtener acceso no autorizado a información confidencial. CVE-2008-0015 (Puntuación CVSS: 8,8): una vulnerabilidad de desbordamiento del búfer basada en pila en el control ActiveX de vídeo de Microsoft Windows podría permitir a un atacante ejecutar código remoto configurando una página web especialmente diseñada.

La incorporación de CVE-2026-2441 al catálogo KEV se produce días después de que Google reconociera que «existe un exploit para CVE-2026-2441». Actualmente se desconoce cómo se está utilizando esta vulnerabilidad como arma, pero dicha información generalmente se retiene hasta que la mayoría de los usuarios hayan sido actualizados con la solución para evitar que otros actores de amenazas se unan a la ola de explotación.

Con respecto a CVE-2020-7796, un informe publicado en marzo de 2025 por la firma de inteligencia sobre amenazas GreyNoise reveló que un grupo de aproximadamente 400 direcciones IP estaba explotando activamente múltiples vulnerabilidades SSRF, incluida CVE-2020-7796, dirigidas a instancias susceptibles en los Estados Unidos, Alemania, Singapur, India, Lituania y Japón.

«Cuando un usuario visita una página web que contiene un exploit detectado como Exploit:JS/CVE-2008-0015, puede conectarse a un servidor remoto y descargar otro malware», señala Microsoft en su Threat Encyclopedia. La compañía también dijo que tiene conocimiento de casos en los que el exploit podría usarse para descargar y ejecutar el gusano Dogkild, que se propaga a través de unidades extraíbles.

El gusano tiene la capacidad de recuperar y ejecutar binarios adicionales, sobrescribir ciertos archivos del sistema, finalizar una larga lista de procesos relacionados con la seguridad e incluso reemplazar el archivo host de Windows para evitar que los usuarios accedan a sitios web relacionados con programas de seguridad.

Actualmente se desconoce cómo se está explotando la vulnerabilidad TeamT5 ThreatSonar Anti-Ransomware. Se alienta a las agencias del Poder Ejecutivo Civil Federal (FCEB) a aplicar las enmiendas necesarias antes del 10 de marzo de 2026 para una protección óptima.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleTribunal estadounidense prohíbe el uso de ‘Cameo’ de OpenAI
Next Article Biometric passwordless login and EU digital wallet security platform
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido

febrero 18, 2026

Los investigadores muestran que Copilot y Grok pueden explotarse como servidores proxy C2 de malware

febrero 17, 2026

La puerta trasera del firmware de Keenadu infecta tabletas Android mediante una actualización OTA firmada

febrero 17, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Notepad++ corrige el mecanismo de actualización secuestrado utilizado para entregar malware dirigido

Biometric passwordless login and EU digital wallet security platform

CISA informa cuatro fallos de seguridad explotados activamente en la última actualización de KEV

Tribunal estadounidense prohíbe el uso de ‘Cameo’ de OpenAI

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.