Hilos · 5 noticias en 20 días
SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc
- Noticias
- 5
- Briefings
- 5
- Empieza
- Última
-
SonicWall: explotación activa de dos zero-days en appliances SMA 1000
SonicWall alertó por explotación en curso de CVE-2026-15409 (SSRF, CVSS 10.0, explotable por atacante remoto no autenticado) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2, permite ejecutar comandos del SO). Afectan a la serie Secure Mobile Access 1000; se recomienda parchear con urgencia. The Hacker News · SecurityWeek
-
SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc
CVE-2026-15409 (SSRF, CVSS 10.0) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2) se encadenan para pasar de atacante externo no autenticado a root en el appliance. Rapid7 vincula la explotación al grupo Inc ransomware, que ya se metió en múltiples redes empresariales robando credenciales. CISA los sumó al catálogo KEV con fecha límite de parcheo el 17 de julio. Parchear ya. The Hacker News · Rapid7
-
Zero-days en SonicWall SMA explotados semanas antes del parche
Volexity documentó a UTA0533 encadenando CVE-2026-15409 (CVSS 10.0, bypass pre-autenticación en /wsproxy que abre un túnel WebSocket a servicios locales del appliance) con CVE-2026-15410 (CVSS 7.2) para obtener root en appliances SMA1000. Con ese acceso instalaron un dropper llamado KNUCKLEBALL que despliega dos familias en Java, Sou5 y ORANGETAIL. La explotación habría empezado el 22 de junio; SonicWall parcheó recién esta semana. Si hay un SMA1000 expuesto, parchear y asumir compromiso es lo razonable. Volexity (fuente primaria) · The Hacker News
-
Ransomware frena producción de Fairlife (Coca-Cola); SonicWall parchea gateways explotados
Fairlife, subsidiaria láctea de Coca-Cola en EE.UU., confirmó un ataque de ransomware que detuvo temporalmente su producción. En paralelo, SonicWall lanzó un hotfix para CVE-2026-15409 y CVE-2026-15410, dos fallas críticas en gateways SMA 1000 con ejecución remota de comandos sin autenticación, ligadas a explotación activa del ransomware Inc. BrightDefense · Check Point Research
-
INC Ransomware explota a escala los CVEs de SonicWall SMA1000
(acelerando desde el 1/8). CVE-2026-15409 y CVE-2026-15410 (uno con CVSS 10) permiten tunelizar a servicios restringidos y escalar a root; fueron explotados como 0-day desde el 22/6 y parcheados el 14/7, pero INC intensificó los ataques con víctimas en EE.UU., Australia, EAU, Colombia y Suiza. Si tenés SMA1000, parchear ya. SecurityWeek · The Hacker News
El hilo se arma solo en cada build: junta noticias de días distintos que nombran a la misma entidad y repiten vocabulario que casi no aparece en el resto del archivo. Nadie lo edita a mano, así que puede dejar afuera una noticia o sumar una de al lado.