fuente: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html
Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD).
Esta vulnerabilidad de alta gravedad, identificada como CVE-2026-20349 (puntuación CVSS: 8.6), se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP, lo que podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS).
"Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al servicio VPN SSL de acceso remoto en un dispositivo afectado", indicó Cisco en un aviso publicado el martes. "Una explotación exitosa podría permitir al atacante provocar el reinicio del dispositivo afectado, lo que resultaría en una denegación de servicio".
Hackers chinos tomaron el control del sistema de autenticación de una organización objetivo y mantuvieron el acceso durante 10 años, con visibilidad total de la...
Leer artículo →Una campaña coordinada de 23 extensiones engañosas de Chrome ha estado robando silenciosamente las consultas de búsqueda de los usuarios para redirigirlas a tra...
Leer artículo →Un atacante manipuló archivos JavaScript de confianza utilizados por sitios WordPress que ejecutan PushEngage, OptinMonster y TrustPulse, convirtiéndolos en una...
Leer artículo →