Navegación

Una vulnerabilidad explotada en Cisco ASA y FTD puede desencadenar ataques DoS remotos.

fuente: https://thehackernews.com/2026/08/cisco-asa-and-ftd-flaw-exploited-in.html

Cisco ha advertido que se ha explotado una nueva vulnerabilidad que afecta al software Secure Firewall Adaptive Security Appliance (ASA) y al software Secure Firewall Threat Defense (FTD).

Esta vulnerabilidad de alta gravedad, identificada como CVE-2026-20349 (puntuación CVSS: 8.6), se debe a una comprobación de errores insuficiente al procesar solicitudes HTTP, lo que podría permitir a un atacante remoto no autenticado provocar una denegación de servicio (DoS).

"Un atacante podría explotar esta vulnerabilidad enviando una solicitud HTTP manipulada al servicio VPN SSL de acceso remoto en un dispositivo afectado", indicó Cisco en un aviso publicado el martes. "Una explotación exitosa podría permitir al atacante provocar el reinicio del dispositivo afectado, lo que resultaría en una denegación de servicio".

Últimas noticias

08 DE OCTUBRE, 2026

El FBI advierte que un ataque a FortiBleed comprometió más de 80.000 dispositivos y dejó a los administradores sin acceso.

El FBI y el Servicio Secreto de EE. UU. han emitido un aviso conjunto de ciberseguridad advirtiendo que la campaña FortiBleed, actualmente en curso, está dirigi...

Leer artículo →
08 DE OCTUBRE, 2026

Se ha publicado una prueba de concepto para una vulnerabilidad crítica de VMware VMXNET3 que permite la ejecución de código de invitado a anfitrión.

Ya está disponible una prueba de concepto pública para CVE-2026-59346, una vulnerabilidad crítica de desbordamiento de enteros en el adaptador de red virtual VM...

Leer artículo →
07 DE OCTUBRE, 2026

32 0-days explotados en Samsung S26, Pixel 10 y OpenAI Codex en Pwn2Own 2026.

En el primer día de Pwn2Own Ireland 2026, investigadores de seguridad lograron explotar 32 vulnerabilidades zero-day únicas, obteniendo recompensas por un total...

Leer artículo →