Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio.
Unified CM (anteriormente conocido como Cisco CallManager) es el sistema de control central de los sistemas de telefonía IP de Cisco, que gestiona el enrutamiento de llamadas, la administración de dispositivos y las funciones de telefonía.
Los ciberdelincuentes sin privilegios pueden explotar la vulnerabilidad (CVE-2026-20230) de forma remota mediante ataques de falsificación de solicitudes del lado del servidor (SSRF) de baja complejidad, enviando una solicitud HTTP manipulada.
Resumen ejecutivo El implante CLOSEDQUORUM, recientemente identificado, introduce un sistema autónomo de comando y control mediante proveedores comerciales de i...
Leer artículo →Resumen ejecutivo Investigadores de amenazas descubrieron una campaña de ataque que utilizó plugins de infraestructura de Terraform para distribuir una puerta t...
Leer artículo →CERT/CC publicó un aviso que detalla una falla de autenticación en los controladores de puertas de los barcos. Esta vulnerabilidad de Norwegian Cruise Line perm...
Leer artículo →