GitLab corrige vulnerabilidades de Denegación de Servicio e inyección de código
GitLab ha publicado actualizaciones de seguridad urgentes para las ediciones Community y Enterprise (versiones 18.10.3, 18.9.5 y 18.8.9), corrigiendo vulnerabilidades de alta severidad que permiten ataques de denegación de servicio (DoS) e inyección de código a través de conexiones WebSocket, API de bloqueo de estado Terraform y consultas GraphQL. CVE y severidad CVE CVSS Severidad Descripción CVE-2026-5173 8.5 Alta Un atacante autenticado puede ejecutar comandos no intencionados en el servidor vía conexiones WebSocket por controles de acceso incorrectos. CVE-2026-1092 7.5 Alta Un usuario no autenticado puede provocar un DoS enviando datos JSON mal validados al API de bloqueo del estado…
Campaña DDoS TCP SYN Flood
Origen Brasil (Marzo-Abril 2026)
Telconet CSOC-CSIRT ha detectado y documentado una campaña sostenida de ataques de Denegación de Servicio Distribuido (DDoS) de tipo TCP SYN Flood dirigida contra portales HTTPS (TCP/443) de organizaciones en múltiples sectores. La campaña, originada exclusivamente desde infraestructura ubicada en Brasil, se encuentra activa desde el 12 de marzo de 2026 y continúa al momento de la emisión de este boletín. ⚠ Campaña activa: Al 6 de abril de 2026, los ataques continúan. Se recomienda aplicar las medidas de mitigación de manera inmediata. Ficha Técnica Clasificación TLP: CLEAR Emisor CSOC-CSIRT, Telconet S.A. Fecha de emisión 06 de abril de 2026…
Explotación de configuraciones erróneas en Kubernetes para acceder a cuentas en la nube
Kubernetes es una plataforma ampliamente adoptada para la gestión de aplicaciones contenerizadas; sin embargo, configuraciones incorrectas en controles de acceso como RBAC y el uso de tokens de cuentas de servicio pueden ser explotados por actores maliciosos. Estas debilidades permiten el acceso no autorizado a recursos en la nube, facilitando el movimiento lateral y el compromiso de infraestructuras críticas. Descripción técnica Los atacantes están aprovechando configuraciones permisivas en clusters Kubernetes, especialmente en: A través de estas debilidades, un atacante que compromete un contenedor puede: Este tipo de ataque permite el movimiento lateral desde entornos contenerizados hacia componentes críticos de la…
Vulnerabilidad crítica 0-day en FortiClient EMS permite bypass de autenticación API
Fortinet lanzó un parche urgente ante una vulnerabilidad crítica zero-day en FortiClient EMS, identificada como CVE-2026-35616, con puntuación CVSS 9.1, que permite a atacantes remotos no autenticados evadir por completo las protecciones de autenticación y autorización de la API. Esta falla afecta directamente la confidencialidad, integridad y disponibilidad en entornos con EMS expuestos a internet, posibilitando la ejecución remota de código y el control total de operaciones. CVE y severidad CVE CVSSv3 Severidad Componente Explotación en el entorno real CVE-2026-35616 9.1 (Crítica) Crítica API de FortiClient Endpoint Management Server (EMS) Confirmada Productos afectados Fabricante Producto Versiones afectadas Fortinet FortiClient Endpoint…
Extensión maliciosa de Chrome ‘ChatGPT Ad Blocker’ roba conversaciones privadas
Investigadores de seguridad han detectado una extensión maliciosa para Google Chrome llamada “ChatGPT Ad Blocker” que, bajo la apariencia de bloquear anuncios, roba conversaciones privadas de usuarios en ChatGPT y las envía a un canal privado de Discord. La extensión instala un sistema de monitoreo silencioso capaz de modificar su comportamiento remotamente y extraer datos sin que el usuario lo perciba, afectando la confidencialidad de los datos intercambiados en la plataforma. Solución Desinstalar inmediatamente la extensión “ChatGPT Ad Blocker” y evitar instalar extensiones sospechosas sin verificar su procedencia y permisos. Recomendaciones Evite instalar extensiones que prometan bloquear publicidad en sitios…
Vulnerabilidad Crítica en Cisco Smart Software Manager On-Prem permite ejecución remota de comandos
Cisco ha emitido una alerta urgente sobre una vulnerabilidad crítica (CVE-2026-20160) en la plataforma Smart Software Manager On-Prem (SSM On-Prem), utilizada para la gestión local de licencias de software. Esta falla permite a un atacante remoto no autenticado ejecutar comandos arbitrarios con privilegios de root debido a un servicio interno expuesto accidentalmente, comprometiendo la confidencialidad, integridad y disponibilidad del sistema afectado. CVE y severidad ID CVE: CVE-2026-20160 Puntaje CVSS: 9.8/10 (Crítica) Componente: Servicio interno expuesto de Cisco Smart Software Manager On-Prem Estado de explotación: Sin exploits públicos conocidos; sin soluciones temporales disponibles Productos afectados Fabricante Producto Componente Versiones afectadas Cisco…
Vulnerabilidad crítica en Cisco IMC permite omitir autenticación
Cisco ha revelado una vulnerabilidad crítica en su Integrated Management Controller (IMC) que permite a un atacante remoto sin autenticación evadir los mecanismos estándar de acceso mediante una solicitud HTTP maliciosa. El exploit permite modificar las contraseñas de cualquier usuario, incluido el administrador principal, comprometiendo la confidencialidad, integridad y disponibilidad del sistema afectado. CVE y severidad CVE Severidad CVSS Base Componente afectado CVE-2026-20093 Crítica 9.8 Funcionalidad de cambio de contraseña del Cisco IMC Productos afectados Fabricante Producto Componente Versión afectada Cisco 5000 Series Enterprise Network Compute Systems (ENCS) Cisco IMC vulnerable releases Versiones vulnerables del software IMC Cisco Catalyst 8300…
Vulnerabilidad de escalamiento de privilegios en Symantec DLP Agent para Windows
Se ha identificado una vulnerabilidad de alta gravedad en el agente Symantec Data Loss Prevention (DLP) para Windows, registrada como CVE-2026-3991, que permite a un atacante local con bajos privilegios escalar hasta obtener permisos del sistema. Esta falla afecta agentes con configuración por defecto y está asociada a un error en la integración de la biblioteca OpenSSL. Broadcom ha publicado parches para mitigar este riesgo en las versiones afectadas. CVE y severidad CVE Puntaje CVSS Severidad Componente afectado CVE-2026-3991 7.8 Alta Symantec DLP Agent para Windows (proceso edpa.exe) Productos afectados Fabricante Producto Versiones afectadas Plataforma/SO Broadcom Symantec Data Loss Prevention…
Explotación activa de vulnerabilidad crítica CVE-2026-21962 en Oracle WebLogic Server
Recientes investigaciones en ciberseguridad indican que atacantes están explotando rápidamente una vulnerabilidad crítica en Oracle WebLogic Server (CVE-2026-21962), que permite ejecución remota de código sin autenticación a través de la consola administrativa. Esta falla, con una puntuación CVSS de 10.0, ha sido aprovechada poco después de su divulgación pública el 22 de enero de 2026, afectando severamente la confidencialidad, integridad y disponibilidad de los sistemas vulnerables. CVE y severidad CVE CVSS Base Severidad Componente afectado Explotación conocida CVE-2026-21962 10.0 Crítica Oracle WebLogic Console Sí, explotación activa documentada Productos afectados Oracle HTTP Server y WebLogic Server Proxy Plug-in en versiones 12.2.1.4.0,…
Vulnerabilidad crítica en mecanismo de restauración de respaldos de Nginx-UI permite ejecución remota de comandos
Se ha revelado una falla crítica en el mecanismo de restauración de respaldos de Nginx-UI, identificada como CVE-2026-33026. Esta vulnerabilidad permite a atacantes manipular archivos de respaldo cifrados e inyectar configuraciones maliciosas durante el proceso de restauración, posibilitando la ejecución remota de comandos arbitrarios en el sistema afectado. Un exploit público tipo Proof-of-Concept (PoC) ya está disponible, lo que incrementa el riesgo de compromisos totales en sistemas sin parchear. CVE y severidad CVE Severidad CVSS 4.0 Ámbito afectado Explotación conocida CVE-2026-33026 Crítica Máximo (múltiples métricas de impacto) Mecanismo de respaldo y restauración en Nginx-UI Sí, con PoC público disponible Productos…
