fuente: https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html
Tras la publicación de una prueba de concepto (PoC), ciberdelincuentes han comenzado a explotar una vulnerabilidad de Microsoft SharePoint recientemente descubierta.
La vulnerabilidad en cuestión es CVE-2026-55040 (puntuación CVSS: 9.1), que se refiere a una omisión de una función de seguridad crítica derivada de una autenticación débil. Microsoft la corrigió como parte de sus actualizaciones de seguridad de julio de 2026.
"La función de autenticación podría eludirse, ya que esta vulnerabilidad permite la suplantación de identidad", indicó Microsoft en un aviso sobre la falla el mes pasado. "Explotar esta vulnerabilidad podría permitir a un atacante divulgar archivos y modificar datos, pero no podría afectar la disponibilidad del sistema".
En el segundo día de Pwn2Own Ireland 2026, investigadores de seguridad obtuvieron 232.500 dólares en premios tras explotar 45 vulnerabilidades de día cero. El m...
Leer artículo →Cisco ha publicado correcciones para cuatro vulnerabilidades críticas de Cisco Nexus, cada una con una calificación de 9.8 en CVSS. Los fallos se encuentran en...
Leer artículo →Un presunto atacante solitario utilizó ARTEX, una herramienta de pruebas de penetración basada en IA, para infiltrarse en varias organizaciones financieras surc...
Leer artículo →