Navegación

Cisco finalmente confirma que los atacantes explotaron una vulnerabilidad en Unified CM.

fuente: https://www.bleepingcomputer.com/news/security/cisco-finally-confirms-attackers-exploiting-unified-cm-flaw/

Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio.

Unified CM (anteriormente conocido como Cisco CallManager) es el sistema de control central de los sistemas de telefonía IP de Cisco, que gestiona el enrutamiento de llamadas, la administración de dispositivos y las funciones de telefonía.

Los ciberdelincuentes sin privilegios pueden explotar la vulnerabilidad (CVE-2026-20230) de forma remota mediante ataques de falsificación de solicitudes del lado del servidor (SSRF) de baja complejidad, enviando una solicitud HTTP manipulada.

Últimas noticias

15 DE SEPTIEMBRE, 2026

Microsoft confirma que la actualización KB5002914 de Excel impide copiar y pegar.

Microsoft ha confirmado que la función de copiar y pegar puede fallar silenciosamente para algunos usuarios de Excel tras instalar la actualización de seguridad...

Leer artículo →
15 DE SEPTIEMBRE, 2026

GitHub paga 100.000$ por encontrar fallo crítico de RCE en Git Push.

GitHub ha otorgado una recompensa de 100.000 dólares al investigador de seguridad Saif Ghani tras el descubrimiento de la vulnerabilidad CVE-2026-3854. Se trata...

Leer artículo →
15 DE SEPTIEMBRE, 2026

Vulnerabilidades en VLC permiten corromper o leer la memoria heap.

Se han detectado dos vulnerabilidades de seguridad (CVE-2026-56711 y CVE-2026-73324) en VLC Media Player, específicamente en las versiones 3.0.0 hasta la 3.0.23...

Leer artículo →