fuente: https://securityonline.info/n-able-n-central-vulnerability-exploited-poc/
Una vulnerabilidad crítica de inyección de código estático permite a atacantes remotos no autenticados ejecutar comandos arbitrarios en servidores N-central. Se ha detectado la explotación activa de esta vulnerabilidad en diversos entornos objetivo. Los administradores de sistemas deben aplicar la corrección urgente (hotfix) más reciente de inmediato o restringir el acceso a Internet de sus consolas de gestión.
Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →Se han descubierto tres vulnerabilidades críticas de ejecución remota de código (RCE) en la infraestructura de Microsoft, dos de ellas en Bing Images, que permi...
Leer artículo →La Secretaría Distrital de Movilidad reveló que la base de datos exfiltrada estaba alojada y administrada por la Empresa de Telecomunicaciones de Bogotá (ETB),...
Leer artículo →