Los atacantes están explotando actualmente una vulnerabilidad de gravedad crítica en ConnectWise ScreenConnect, según la Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA).
ConnectWise compartió medidas de mitigación temporales para este fallo de falta de autorización el 7 de septiembre, aconsejando a los equipos de seguridad que deshabilitaran los permisos de transferencia de archivos (TransferFiles) para bloquear posibles ataques.
La vulnerabilidad (identificada ahora como CVE-2026-84869 y corregida en la versión 26.6.5 de ScreenConnect y posteriores) afecta a los clientes de ScreenConnect y permite a actores maliciosos con privilegios básicos transferir o ejecutar archivos mediante ataques de baja complejidad que no requieren interacción del usuario.
El viernes, la CISA incluyó este fallo de seguridad en su catálogo de vulnerabilidades explotadas activamente y ordenó a las agencias federales de EE. UU. proteger sus sistemas frente a los ataques en curso en un plazo de tres días.
La API de Claude Compliance ofrece a los equipos de seguridad visibilidad sobre la actividad de los empleados y los agentes de IA, integrando los datos de Claud...
Leer artículo →Cisco publicó actualizaciones de seguridad para solucionar una vulnerabilidad crítica de día cero en Catalyst SD-WAN Manager (identificada como CVE-2026-76504)...
Leer artículo →Se ha observado que ciberdelincuentes explotan una vulnerabilidad crítica de inyección de comandos previa a la autenticación en Citrix NetScaler ADC y NetScaler...
Leer artículo →