El Compilado Hilos Temas Archivo RSS

Hilos · 5 noticias en 20 días

SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc

Noticias
5
Briefings
5
Empieza
Última
  1. Ciberseguridad

    SonicWall: explotación activa de dos zero-days en appliances SMA 1000

    SonicWall alertó por explotación en curso de CVE-2026-15409 (SSRF, CVSS 10.0, explotable por atacante remoto no autenticado) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2, permite ejecutar comandos del SO). Afectan a la serie Secure Mobile Access 1000; se recomienda parchear con urgencia. The Hacker News · SecurityWeek

    The Hacker News SecurityWeek SonicWall

  2. Ciberseguridad

    SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc

    CVE-2026-15409 (SSRF, CVSS 10.0) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2) se encadenan para pasar de atacante externo no autenticado a root en el appliance. Rapid7 vincula la explotación al grupo Inc ransomware, que ya se metió en múltiples redes empresariales robando credenciales. CISA los sumó al catálogo KEV con fecha límite de parcheo el 17 de julio. Parchear ya. The Hacker News · Rapid7

    The Hacker News Rapid7 SonicWall CISA

  3. Ciberseguridad

    Zero-days en SonicWall SMA explotados semanas antes del parche

    Volexity documentó a UTA0533 encadenando CVE-2026-15409 (CVSS 10.0, bypass pre-autenticación en /wsproxy que abre un túnel WebSocket a servicios locales del appliance) con CVE-2026-15410 (CVSS 7.2) para obtener root en appliances SMA1000. Con ese acceso instalaron un dropper llamado KNUCKLEBALL que despliega dos familias en Java, Sou5 y ORANGETAIL. La explotación habría empezado el 22 de junio; SonicWall parcheó recién esta semana. Si hay un SMA1000 expuesto, parchear y asumir compromiso es lo razonable. Volexity (fuente primaria) · The Hacker News

    Volexity (fuente primaria) The Hacker News SonicWall

  4. Ciberseguridad

    Ransomware frena producción de Fairlife (Coca-Cola); SonicWall parchea gateways explotados

    Fairlife, subsidiaria láctea de Coca-Cola en EE.UU., confirmó un ataque de ransomware que detuvo temporalmente su producción. En paralelo, SonicWall lanzó un hotfix para CVE-2026-15409 y CVE-2026-15410, dos fallas críticas en gateways SMA 1000 con ejecución remota de comandos sin autenticación, ligadas a explotación activa del ransomware Inc. BrightDefense · Check Point Research

    BrightDefense Check Point Research SonicWall

  5. Ciberseguridad

    INC Ransomware explota a escala los CVEs de SonicWall SMA1000

    (acelerando desde el 1/8). CVE-2026-15409 y CVE-2026-15410 (uno con CVSS 10) permiten tunelizar a servicios restringidos y escalar a root; fueron explotados como 0-day desde el 22/6 y parcheados el 14/7, pero INC intensificó los ataques con víctimas en EE.UU., Australia, EAU, Colombia y Suiza. Si tenés SMA1000, parchear ya. SecurityWeek · The Hacker News

    SecurityWeek The Hacker News SonicWall

El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.