fuente: https://cybersecuritynews.com/fortimail-0-day-vulnerability-exploited/
Fortinet ha advertido que los atacantes están explotando activamente una vulnerabilidad crítica de día cero en FortiMail, poniendo en riesgo los sistemas de seguridad de correo electrónico expuestos. Esta vulnerabilidad, identificada como CVE-2026-104286, tiene una puntuación CVSS de 9.8 y permite a los atacantes, sin credenciales de inicio de sesión, escribir archivos en los dispositivos afectados mediante solicitudes HTTP o HTTPS especialmente diseñadas.
Fortinet publicó el aviso FG-IR-26-175 el 1 de octubre de 2026 e instó a sus clientes a aplicar soluciones alternativas de inmediato. En el momento de la publicación, las correcciones de seguridad para varias ramas afectadas aún figuraban como próximas versiones, por lo que es fundamental que las organizaciones que utilizan sistemas vulnerables actúen con prontitud.
Un repositorio malicioso puede engañar a los asistentes de programación de IA para que lean o escriban archivos fuera del espacio de trabajo. Wiz afirma que las...
Leer artículo →Symantec afirma que los atacantes también utilizaron AnyDesk, PsExec y un conjunto de herramientas para la obtención de credenciales basado en NirSoft en un ata...
Leer artículo →Una bandeja de entrada de correo electrónico comprometida puede convertirse en un arma para la ejecución remota de código en el equipo de la víctima, no mediant...
Leer artículo →