fuente: https://thehackernews.com/2026/09/sap-patches-cvss-100-kernel-flaw.html
SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Extended Passport (EPP) que podría tener un impacto grave en la confidencialidad, integridad y disponibilidad de la aplicación.
La vulnerabilidad, identificada como CVE-2026-44756 (puntuación CVSS: 10.0), se ha descrito como un caso de corrupción de memoria. Descubierta y reportada por la empresa de seguridad SAP Onapsis, ha recibido el nombre en clave OVERPASS.
El fallo, que reside en el procesamiento de Extended Passport (EPP) del kernel de SAP, es explotable de forma remota y sin autenticación; permite a actores maliciosos ejecutar comandos arbitrarios del sistema operativo en el host de SAP con privilegios administrativos de SAP, lo que conduce a una vulneración total de los datos y procesos empresariales subyacentes de SAP.
Adobe ha corregido vulnerabilidades críticas en Adobe ColdFusion que permitían la ejecución remota de código. Actualice sus servidores de inmediato para protege...
Leer artículo →Esta nueva vulnerabilidad, aún sin parchear, permite que un cliente remoto no autenticado colapse los servidores HTTP/3 basados en XQUIC de Alibaba con aproxima...
Leer artículo →La campaña de vishing roba credenciales y respuestas de autenticación multifactor (MFA), e intenta registrar claves de acceso controladas por el atacante, adapt...
Leer artículo →