Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»SmarterMail corrige un fallo crítico de RCE no certificado en puntuaciones CVSS 9.3
Identidad

SmarterMail corrige un fallo crítico de RCE no certificado en puntuaciones CVSS 9.3

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.comenero 30, 2026No hay comentarios2 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan30 de enero de 2026Vulnerabilidades/Seguridad del correo electrónico

SmarterTools ha solucionado dos fallos de seguridad adicionales en su software de correo electrónico SmarterMail. Uno de ellos es un fallo de seguridad crítico que podría provocar la ejecución de código arbitrario.

Esta vulnerabilidad se rastrea como CVE-2026-24423 y tiene una puntuación CVSS de 9,3 sobre 10,0.

Según la descripción de la falla en CVE.org, «las versiones de SmarterTools SmarterMail anteriores a la compilación 9511 contienen una vulnerabilidad de ejecución remota de código no autenticado en el método API ConnectToHub».

«Un atacante podría apuntar a SmarterMail a un servidor HTTP malicioso y ejecutar comandos maliciosos del sistema operativo (sistema operativo) que serían ejecutados por la aplicación vulnerable».

A los investigadores Sina Kheirkhah y Piotr Bazydlo de watchTowr, Markus Wulftange de CODE WHITE GmbH y Cale Black de VulnCheck se les atribuye el descubrimiento y el informe de esta vulnerabilidad.

Este agujero de seguridad se resolvió en la versión 9511, lanzada el 15 de enero de 2026. La misma compilación también corrigió otra falla crítica (CVE-2026-23760, puntuación CVSS: 9.3) que desde entonces se ha vuelto explotable en la naturaleza.

seguridad cibernética

Además, SmarterTools ha enviado una solución que resuelve una vulnerabilidad de seguridad de gravedad media (CVE-2026-25067, puntuación CVSS: 6,9) que podría facilitar a los atacantes la realización de ataques de retransmisión NTLM y autenticación de red fraudulenta.

Esto se describe como un caso de aplicación de ruta no autenticada que afecta el punto final de vista previa en segundo plano del día.

«La aplicación decodifica en base64 la entrada proporcionada por el atacante y la utiliza como ruta del sistema de archivos sin validación», señaló VulnCheck en su advertencia.

«En los sistemas Windows, esto resuelve una ruta de Convención de Nomenclatura Universal (UNC) y hace que el servicio SmarterMail inicie un intento de autenticación SMB saliente a un host controlado por un atacante. Esto puede explotarse para hacer cumplir las credenciales, ataques de retransmisión NTLM y autenticación de red no autorizada».

Esta vulnerabilidad se solucionó en la compilación 9518, lanzada el 22 de enero de 2026. La semana pasada se explotaron dos vulnerabilidades en SmarterMail, por lo que es importante que los usuarios actualicen a la última versión lo antes posible.


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticleDos fallas de RCE de día cero de Ivanti EPMM se explotan activamente y se publica una actualización de seguridad
Next Article Ex ingeniero de Google declarado culpable de robar 2.000 secretos comerciales de IA de una startup china
corp@blsindustriaytecnologia.com
  • Website

Related Posts

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

febrero 8, 2026

Advertencia sobre phishing de señales dirigido a agencias gubernamentales, políticos, militares y periodistas alemanes

febrero 7, 2026

La Revolución Legal es Digital: Conoce a TwinH, tu aliado de IA en la sala de justicia del futuro

febrero 6, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

OpenClaw integra el escaneo de VirusTotal para detectar habilidades maliciosas de ClawHub

Los niños ‘elegidos últimos en la clase de gimnasia’ se preparan para el Super Bowl

La estrella de la NBA Giannis Antetokounmpo se une al Calci como inversor

Legislador del estado de Nueva York propone una moratoria de tres años sobre nuevos centros de datos

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.