fuente: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html
Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD).
Esta vulnerabilidad de alta gravedad, identificada como CVE-2026-20349 (puntuación CVSS: 8.6), se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP, lo que podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS).
"Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al servicio VPN SSL de acceso remoto en un dispositivo afectado", indicó Cisco en un aviso publicado el martes. "Una explotación exitosa podría permitir al atacante provocar el reinicio del dispositivo afectado, lo que resultaría en una denegación de servicio".
Una campaña de criptominería dirigida a servicios de IA vulnerables utiliza el malware PoeLLM para convertir servidores comprometidos en escáneres y plataformas...
Leer artículo →Microsoft anunció que, a partir del próximo mes, agregará los archivos adjuntos .msix y .msixbundle a la lista de archivos adjuntos bloqueados en Outlook Web y...
Leer artículo →El cofundador de Empire Market, uno de los mayores mercados de la dark web antes de su cierre, ha sido condenado a 40 años de prisión por facilitar transaccione...
Leer artículo →