Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio.
Unified CM (anteriormente conocido como Cisco CallManager) es el sistema de control central de los sistemas de telefonía IP de Cisco, que gestiona el enrutamiento de llamadas, la administración de dispositivos y las funciones de telefonía.
Los ciberdelincuentes sin privilegios pueden explotar la vulnerabilidad (CVE-2026-20230) de forma remota mediante ataques de falsificación de solicitudes del lado del servidor (SSRF) de baja complejidad, enviando una solicitud HTTP manipulada.
Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...
Leer artículo →Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...
Leer artículo →Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...
Leer artículo →