Navegación

Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos.

fuente: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html

Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD).

Esta vulnerabilidad de alta gravedad, identificada como CVE-2026-20349 (puntuación CVSS: 8.6), se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP, lo que podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS).

"Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al servicio VPN SSL de acceso remoto en un dispositivo afectado", indicó Cisco en un aviso publicado el martes. "Una explotación exitosa podría permitir al atacante provocar el reinicio del dispositivo afectado, lo que resultaría en una denegación de servicio".

Últimas noticias

13 DE JUNIO, 2026

Una cadena de RCE sin autenticación previa en Splunk Enterprise expone la base de datos con cero autenticación

Se ha revelado una cadena de vulnerabilidades críticas en Splunk Enterprise que permite a atacantes no autenticados lograr la ejecución remota de código (RCE) a...

Leer artículo →
13 DE JUNIO, 2026

BugHunter: un kit de herramientas de "bug bounty" impulsado por Claude y proveedores de IA gratuitos

Un nuevo kit de herramientas de código abierto para la búsqueda de vulnerabilidades (bug bounty) llamado BugHunter, desarrollado sobre Claude Code de Anthropic...

Leer artículo →
13 DE JUNIO, 2026

Un nuevo ataque de «agentjacking» secuestra tu agente de programación con IA para ejecutar código desde el servidor de un hacker

Un nuevo ataque de «agentjacking» secuestra los agentes de programación de IA y ejecuta de forma silenciosa código controlado por el atacante en los equipos de...

Leer artículo →