Cisco confirmó que los atacantes están explotando una vulnerabilidad de Unified Communications Manager (Unified CM) que se corrigió a principios de junio.
Unified CM (anteriormente conocido como Cisco CallManager) es el sistema de control central de los sistemas de telefonía IP de Cisco, que gestiona el enrutamiento de llamadas, la administración de dispositivos y las funciones de telefonía.
Los ciberdelincuentes sin privilegios pueden explotar la vulnerabilidad (CVE-2026-20230) de forma remota mediante ataques de falsificación de solicitudes del lado del servidor (SSRF) de baja complejidad, enviando una solicitud HTTP manipulada.
La empresa británica de tecnología financiera Revolut ha confirmado una brecha de seguridad en la que un tercero no autorizado obtuvo datos confidenciales de cl...
Leer artículo →Una nueva vulnerabilidad del kernel de Linux, denominada ZcopyReaper, permite a un atacante local sin privilegios elevar sus privilegios y, potencialmente, obte...
Leer artículo →Se ha atribuido a un actor de amenazas chino una campaña de spear-phishing que aprovecha vulnerabilidades de seguridad —recientemente corregidas— en Google Chro...
Leer artículo →