Navegación

Los hackers ahora explotan una vulnerabilidad crítica de Oracle E-Business en ataques.

fuente: https://www.bleepingcomputer.com/news/security/new-oracle-e-business-suite-flaw-now-exploited-in-attacks/

Según la empresa de inteligencia de amenazas Defused, los atacantes han comenzado a explotar una vulnerabilidad crítica (identificada como CVE-2026-46817) en la aplicación financiera Oracle E-Business Suite (EBS).

Esta falla de seguridad se encontró en el componente de transmisión de archivos del producto Oracle Payments de EBS y permite a actores maliciosos no autenticados con acceso a la red HTTP tomar el control de los sistemas vulnerables mediante ataques de baja complejidad.

Últimas noticias

27 DE SEPTIEMBRE, 2026

Un modelo de IA local modifica el programa de extracción de credenciales de Windows para eludir la detección de EDR.

Un modelo de inteligencia artificial (IA) local, sin censura, modificó una utilidad de extracción de credenciales de Windows hasta lograr evadir dos productos d...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Un nuevo ataque de inyección de procesos de Windows evade la monitorización EDR sin WriteProcessMemory.

Un método de inyección de procesos de Windows, revelado por el investigador de seguridad Two Seven One Three, elude dos API estrechamente relacionadas con la in...

Leer artículo →
27 DE SEPTIEMBRE, 2026

Se han explotado vulnerabilidades de ejecución remota de código de día cero en Citrix NetScaler y se han publicado parches.

Se han explotado dos vulnerabilidades de día cero en Citrix NetScaler que permiten la ejecución remota de código. La alerta comenzó con una notificación previa...

Leer artículo →