fuente: https://securityonline.info/csf-plugin-vulnerabilities-cvss-9-5/
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos ejecutar comandos arbitrarios en el sistema. La administración del firewall requiere controles de acceso estrictos para evitar su explotación. Los usuarios deben actualizar sus instalaciones para proteger sus servidores.
Por qué esto es importante
Los proveedores de alojamiento web dependen en gran medida del software ConfigServer Security and Firewall para proteger los servidores Linux. Un ataque exitoso otorga control total del servidor a actores maliciosos. Este acceso profundo permite a los atacantes robar datos confidenciales. Además, pueden utilizar los servidores comprometidos para lanzar ataques secundarios contra otras redes.
Los clientes de Citrix NetScaler informan de reinicios repetidos de sus dispositivos tras instalar la compilación 14.1-73.37, la actualización de emergencia pub...
Leer artículo →Microsoft ha lanzado la versión 2 de sus actualizaciones de seguridad de Exchange Server de septiembre de 2026. El único cambio con respecto a la versión origin...
Leer artículo →AWS publicó dos boletines de seguridad el 2 de octubre de 2026, que cubren cuatro vulnerabilidades (CVE). Tres afectan a Loom para AWS, una plataforma de agente...
Leer artículo →