Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

Los llamativos marcos de fotos de tinta electrónica de Aura no parecen digitales

El exploit ‘usbliter8’ que no se puede parchear rompe la cadena de arranque SecureROM de Apple A12 y A13

Gentlemen RaaS utiliza el marco GentleKiller EDR para 400 procesos de seguridad

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»Los atacantes explotaron tres fallas en Fortinet FortiSandbox, una de las cuales fue reparada la semana pasada.
Identidad

Los atacantes explotaron tres fallas en Fortinet FortiSandbox, una de las cuales fue reparada la semana pasada.

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comjunio 16, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan16 de junio de 2026Inteligencia sobre vulnerabilidades/amenazas

Según la firma de inteligencia de amenazas Defused Cyber, los atacantes maliciosos están explotando múltiples vulnerabilidades de seguridad en Fortinet FortiSandbox.

En una publicación compartida en

CVE-2026-39813 (puntaje CVSS: 9.1) se refiere a una vulnerabilidad de recorrido de ruta en la API JRPC de FortiSandbox que podría permitir a un atacante no autenticado eludir la autenticación a través de una solicitud HTTP especialmente diseñada.

La segunda falla, CVE-2026-39808 (puntuación CVSS: 9.1), es un problema de inyección de comandos en el sistema operativo que podría permitir que un atacante no autenticado ejecute códigos o comandos maliciosos a través de una solicitud HTTP diseñada. Fortinet parchó ambas vulnerabilidades en abril de 2026.

Mientras tanto, CVE-2026-25089 (puntuación CVSS: 9.1) se solucionó la semana pasada y Fortinet lo describió como una inyección de comandos del sistema operativo que afectaba a FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS WEB UI y que podría permitir a un atacante no autenticado ejecutar comandos no autorizados a través de una solicitud HTTP especialmente diseñada.

Defused Cyber ​​​​señaló que el exploit CVE-2026-25089 no solo muestra signos de haber sido desarrollado utilizando un modelo de inteligencia artificial (IA), sino que también tiene fallas. No se han revelado las explotaciones reales de esta vulnerabilidad.

En los últimos años, las vulnerabilidades en los dispositivos Fortinet se han convertido en un pararrayos para los atacantes. En abril de 2026, Fortinet lanzó un parche fuera de banda para una falla de seguridad crítica que afectaba a FortiClient EMS (CVE-2026-35616, puntuación CVSS: 9.1) y anunció que esta falla estaba siendo explotada en la naturaleza.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleSupercomputadora estadounidense revela partículas de piones con un detalle sin precedentes
Next Article SpaceX comprará Cursor por 60.000 millones de dólares en acciones, días después de su exitosa oferta pública inicial
corp@blsindustriaytecnologia.com
  • Website

Related Posts

El exploit ‘usbliter8’ que no se puede parchear rompe la cadena de arranque SecureROM de Apple A12 y A13

junio 19, 2026

Gentlemen RaaS utiliza el marco GentleKiller EDR para 400 procesos de seguridad

junio 19, 2026

El ataque AutoJack permite que una sola página web secuestre a un agente de IA para ejecutar el código host

junio 19, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

Los llamativos marcos de fotos de tinta electrónica de Aura no parecen digitales

El exploit ‘usbliter8’ que no se puede parchear rompe la cadena de arranque SecureROM de Apple A12 y A13

Gentlemen RaaS utiliza el marco GentleKiller EDR para 400 procesos de seguridad

Every fusion startup that has raised over $100M

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.