Entradas

Mostrando las entradas con la etiqueta Fortinet

Ivanti, Fortinet y SAP lanzan parches para múltiples vulnerabilidades críticas

Fortinet, Ivanti y SAP han publicado actualizaciones de seguridad para abordar múltiples vulnerabilidades críticas que podrían resultar en ejecución de código arbitrario y divulgación de información. Estas vulnerabilidades afectan a varios productos y versiones de las empresas mencionadas. Fortinet, Ivanti y SAP han lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades críticas que podrían resultar en ejecución de código arbitrario y divulgación de información. La vulnerabilidad de seguridad parcheada por Fortinet se relaciona con una vulnerabilidad de inyección de comandos en FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS WEB UI. Se rastrea como CVE-2026-25089 (puntuación CVSS: 9.1). «Una neutralización inadecuada de elementos especiales utilizados en un comando del sistema operativo [CWE-78] en FortiSandbox, FortiSandbox Cloud y FortiSandbox PaaS WEB UI puede permitir a un atacante no autenticado ejecutar comandos no autorizados a través de solicitudes...

Fortinet parchea vulnerabilidad explotada activamente: CVE-2026-35616

Fortinet ha lanzado parches fuera de banda para una vulnerabilidad crítica en FortiClient EMS, que ha sido explotada activamente en el entorno real. La vulnerabilidad, un fallo de acceso API previa a la autenticación que permite la escalada de privilegios, ha sido descubierta y reportada por investigadores. La Agencia de Ciberseguridad e Infraestructura de EE.UU. (CISA) ha incluido la vulnerabilidad CVE-2026-35616 en su lista de Vulnerabilidades Explotadas Conocidas (KEV). Esta situación pone de manifiesto la necesidad de una respuesta rápida ante amenazas en constante evolución. El incidente destaca la importancia de mantener actualizados los sistemas y aplicar parches de emergencia de forma proactiva. Detalles técnicos La vulnerabilidad CVE-2026-35616 es un fallo de acceso API previa a la autenticación en FortiClient EMS. Según la información proporcionada por Fortinet, esta vulnerabilidad permite a un atacante no autenticado ejecutar código o comandos no autorizados a través de sol...

Adobe ColdFusion Vulnerabilidades Críticas Explotadas a Pesar de los Parches

Imagen
Fortinet ha observado una explotación de amenazas significativa dirigida a Adobe ColdFusion, una plataforma de desarrollo web. Esto es a pesar de una serie de actualizaciones de seguridad (APSB23-40, APSB23-41 y APSB23-47) lanzadas por Adobe en julio, tras informes de varias vulnerabilidades críticas en su plataforma. Desde esas actualizaciones, sin embargo, los datos de telemetría IPS de FortiGuard Labs de Fortinet han seguido detectando numerosos esfuerzos para explotar una de estas vulnerabilidades, la deserialización de datos no confiables por parte del intercambio de datos distribuidos web (WDDX) que forma parte de algunas solicitudes a ColdFusion. Esta vulnerabilidad es crítica porque representa un riesgo significativo de ejecución arbitraria de código. Los ataques observados incluyen sondeo, utilizando una herramienta interactsh que puede generar nombres de dominio específicos para ayudar a los investigadores a probar si un exploit tiene éxito, pero que también puede ser utiliza...