Navegación

Vulnerabilidad crítica de día cero en Fortinet FortiMail está siendo explotada activamente en ataques.

fuente: https://cybersecuritynews.com/fortimail-0-day-vulnerability-exploited/

Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seguridad de correo electrónico expuestos. Esta vulnerabilidad, identificada como CVE-2026-104286, tiene una puntuación CVSS de 9.8 y permite a los atacantes, sin credenciales de inicio de sesión, escribir archivos en los dispositivos afectados mediante solicitudes HTTP o HTTPS especialmente diseñadas.

Fortinet publicó el aviso FG-IR-26-175 el 1 de octubre de 2026 e instó a sus clientes a aplicar soluciones alternativas de inmediato. En el momento de la publicación, las correcciones de seguridad para varias ramas afectadas aún figuraban como próximas versiones, por lo que es fundamental que las organizaciones que utilizan sistemas vulnerables actúen con prontitud.

Últimas noticias

02 DE OCTUBRE, 2026

Cómo las empresas de servicios financieros pueden modernizar su cadena de suministro de software

Todo responsable de seguridad en un banco, aseguradora o gestora de activos ha tenido una conversación similar: el departamento de seguridad quiere eliminar una...

Leer artículo →
02 DE OCTUBRE, 2026

Agentes de IA autónomos intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá.

Agentes de IA autónomos, utilizando estrategias agresivas, intentaron hackear sitios web de los gobiernos de Estados Unidos y Canadá para obtener estadísticas e...

Leer artículo →
02 DE OCTUBRE, 2026

Investigadores roban hash de contraseña root de Linux mediante ataque a CPU.

Se ha revelado Branch Target Reuse (BTR), una nueva variante del ataque Spectre-v2. Esta vulnerabilidad aprovecha datos obsoletos de la predicción de ramificaci...

Leer artículo →