<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — Fortinet</title><description>Cada noticia sobre Fortinet del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>Ronda de parches y explotación casi inmediata: SharePoint, Fortinet, Adobe, WordPress</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-14/#ronda-de-parches-y-explotacion-casi-inmediata-sharepoint-fortinet</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-14/#ronda-de-parches-y-explotacion-casi-inmediata-sharepoint-fortinet</guid><description>El patrón del día fue la ventana entre PoC público y explotación real, que ya se mide en horas. Atacantes empezaron a explotar CVE-2026-55040 en SharePoint (CVSS 9.1, bypass de autenticación parcheado en julio) apenas Rapid7 liberó el PoC — es la quinta falla de SharePoint explotada este año. Adobe Commerce (CVE-2026-71362) fue atacado inmediatamente después de la publicación del parche. Fortinet corrigió fallos de autenticación en FortiWeb y FortiManager que permitían loguearse con usuario y contraseña aleatorios o suplantar cualquier appliance FortiGate, y WordPress 7.0.4 tapó un RCE explotable vía archivos PostScript con permisos de Author o superiores. Prioridad de parcheo alta en los cuatro. The Hacker News (SharePoint) · SecurityWeek (Fortinet) · SecurityWeek (Adobe) · SecurityWeek (WordPress)

Fuentes: https://thehackernews.com/2026/08/attackers-exploit-sharepoint.html · https://www.securityweek.com/fortinet-patches-authentication-flaws-in-fortiweb-and-fortimanager/ · https://www.securityweek.com/adobe-commerce-bug-targeted-immediately-after-disclosure/ · https://www.securityweek.com/wordpress-7-0-4-patches-remote-code-execution-vulnerability/</description><pubDate>Fri, 14 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>fortinet</category><category>sharepoint</category><category>wordpress</category></item><item><title>Citrix NetScaler bajo explotación masiva (CVE-2026-3055)</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-29/#citrix-netscaler-bajo-explotacion-masiva-cve-2026-3055</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-29/#citrix-netscaler-bajo-explotacion-masiva-cve-2026-3055</guid><description>El equipo de inteligencia de amenazas de Fortinet confirmó explotación a gran escala de esta vulnerabilidad crítica (CVSS 9.8) de lectura fuera de límites en NetScaler ADC/Gateway, que permite ejecución remota de código sin autenticación cuando el equipo actúa como SAML IDP. Importa por la enorme superficie de exposición de los NetScaler en internet y la criticidad del acceso que otorga. Cybersecurity Dive · NVD

Fuentes: https://www.cybersecuritydive.com/news/citrix-netscaler-exploitation-vulnerabilities/816097/ · https://nvd.nist.gov/vuln/detail/CVE-2026-3055</description><pubDate>Mon, 29 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>fortinet</category></item><item><title>FortiBleed: más de 86.000 firewalls Fortinet comprometidos</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-24/#fortibleed-mas-de-86-000-firewalls-fortinet-comprometidos</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-24/#fortibleed-mas-de-86-000-firewalls-fortinet-comprometidos</guid><description>Una campaña a gran escala extrajo archivos de configuración de dispositivos FortiGate expuestos a internet y crackeó offline (con infraestructura de 45 GPUs) los hashes SHA-256 débiles que quedan tras upgrades de FortiOS, obteniendo credenciales de administrador y VPN válidas en más de 86.000 equipos de 194 países —cerca del 50% de los FortiGate accesibles. CISA pidió endurecer la configuración de inmediato. The Hacker News · CISA · SecurityWeek

Fuentes: https://thehackernews.com/2026/06/cisa-warns-fortinet-customers-as.html · https://www.cisa.gov/news-events/alerts/2026/06/18/cisa-urges-hardening-fortinet-devices-after-reports-credential-exposure · https://www.securityweek.com/fortibleed-86000-fortinet-device-credentials-compromised/</description><pubDate>Wed, 24 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>cisa</category><category>fortinet</category></item><item><title>FortiBleed: 30.000–75.000 credenciales de FortiGate en riesgo</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-23/#fortibleed-30-000-75-000-credenciales-de-fortigate-en</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-23/#fortibleed-30-000-75-000-credenciales-de-fortigate-en</guid><description>Una campaña activa identificada a mediados de junio extrae archivos de configuración de firewalls FortiGate expuestos a internet y crackea los hashes de credenciales almacenados, obteniendo credenciales de administrador válidas para entre 30.000 y 75.000 dispositivos en 194 países. Conviene rotar credenciales y revisar exposición de los FortiGate. Arctic Wolf

Fuentes: https://arcticwolf.com/resources/blog/active-fortibleed-campaign-impacting-fortinet-devices-across-194-countries/</description><pubDate>Tue, 23 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>fortinet</category></item><item><title>FortiBleed y otras brechas activas</title><link>https://elcompilado.com/blog/briefing-tech-2026-06-22/#fortibleed-y-otras-brechas-activas</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-06-22/#fortibleed-y-otras-brechas-activas</guid><description>CISA alertó sobre una campaña (&quot;FortiBleed&quot;) que comprometió ~86.644 appliances FortiGate al 19/06. Salesforce desactivó la integración de la app &quot;Klue Battlecards&quot; el 11/06 tras detectar actividad anómala con posible acceso no autorizado a datos de clientes. Sigue el coletazo del robo por ShinyHunters de ~275M de registros de estudiantes y personal educativo (8.809 distritos/universidades). TechCrunch · Breachsense

Fuentes: https://techcrunch.com/2026/06/07/the-worst-hacks-and-breaches-of-2026-so-far/ · https://www.breachsense.com/breaches/</description><pubDate>Mon, 22 Jun 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>salesforce</category><category>cisa</category><category>fortinet</category><category>shinyhunters</category></item></channel></rss>