<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"><channel><title>El Compilado — SonicWall</title><description>Cada noticia sobre SonicWall del briefing diario de El Compilado.</description><link>https://elcompilado.com</link><language>es</language><item><title>INC Ransomware explota a escala los CVEs de SonicWall SMA1000</title><link>https://elcompilado.com/blog/briefing-tech-2026-08-04/#inc-ransomware-explota-a-escala-los-cves-de-sonicwall</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-08-04/#inc-ransomware-explota-a-escala-los-cves-de-sonicwall</guid><description>(acelerando desde el 1/8). CVE-2026-15409 y CVE-2026-15410 (uno con CVSS 10) permiten tunelizar a servicios restringidos y escalar a root; fueron explotados como 0-day desde el 22/6 y parcheados el 14/7, pero INC intensificó los ataques con víctimas en EE.UU., Australia, EAU, Colombia y Suiza. Si tenés SMA1000, parchear ya. SecurityWeek · The Hacker News

Fuentes: https://www.securityweek.com/ · https://thehackernews.com/</description><pubDate>Tue, 04 Aug 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sonicwall</category></item><item><title>Ransomware frena producción de Fairlife (Coca-Cola); SonicWall parchea gateways explotados</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-22/#ransomware-frena-produccion-de-fairlife-coca-cola-sonicwall-parchea</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-22/#ransomware-frena-produccion-de-fairlife-coca-cola-sonicwall-parchea</guid><description>Fairlife, subsidiaria láctea de Coca-Cola en EE.UU., confirmó un ataque de ransomware que detuvo temporalmente su producción. En paralelo, SonicWall lanzó un hotfix para CVE-2026-15409 y CVE-2026-15410, dos fallas críticas en gateways SMA 1000 con ejecución remota de comandos sin autenticación, ligadas a explotación activa del ransomware Inc. BrightDefense · Check Point Research

Fuentes: https://www.brightdefense.com/resources/recent-data-breaches/ · https://research.checkpoint.com/2026/20th-july-threat-intelligence-report/</description><pubDate>Wed, 22 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sonicwall</category></item><item><title>Zero-days en SonicWall SMA explotados semanas antes del parche</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-21/#zero-days-en-sonicwall-sma-explotados-semanas-antes-del</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-21/#zero-days-en-sonicwall-sma-explotados-semanas-antes-del</guid><description>Volexity documentó a UTA0533 encadenando CVE-2026-15409 (CVSS 10.0, bypass pre-autenticación en /wsproxy que abre un túnel WebSocket a servicios locales del appliance) con CVE-2026-15410 (CVSS 7.2) para obtener root en appliances SMA1000. Con ese acceso instalaron un dropper llamado KNUCKLEBALL que despliega dos familias en Java, Sou5 y ORANGETAIL. La explotación habría empezado el 22 de junio; SonicWall parcheó recién esta semana. Si hay un SMA1000 expuesto, parchear y asumir compromiso es lo razonable. Volexity (fuente primaria) · The Hacker News

Fuentes: https://www.volexity.com/blog/2026/07/17/proxying-to-compromise-sonicwall-secure-mobile-access-0-day-exploitation/ · https://thehackernews.com/2026/07/sonicwall-sma-zero-days-exploited.html</description><pubDate>Tue, 21 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sonicwall</category></item><item><title>SonicWall SMA 1000 bajo ataque activo — dos zero-days explotados por el ransomware Inc</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-19/#sonicwall-sma-1000-bajo-ataque-activo-dos-zero-days</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-19/#sonicwall-sma-1000-bajo-ataque-activo-dos-zero-days</guid><description>CVE-2026-15409 (SSRF, CVSS 10.0) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2) se encadenan para pasar de atacante externo no autenticado a root en el appliance. Rapid7 vincula la explotación al grupo Inc ransomware, que ya se metió en múltiples redes empresariales robando credenciales. CISA los sumó al catálogo KEV con fecha límite de parcheo el 17 de julio. Parchear ya. The Hacker News · Rapid7

Fuentes: https://thehackernews.com/2026/07/two-sonicwall-sma-1000-zero-days.html · https://www.rapid7.com/blog/post/etr-rapid7-mdr-team-discovers-new-sonicwall-sma1000-zero-days-being-actively-exploited-cve-2026-15409-cve-2026-15410/</description><pubDate>Sun, 19 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sonicwall</category><category>cisa</category></item><item><title>SonicWall: explotación activa de dos zero-days en appliances SMA 1000</title><link>https://elcompilado.com/blog/briefing-tech-2026-07-16/#sonicwall-explotacion-activa-de-dos-zero-days-en-appliances</link><guid isPermaLink="true">https://elcompilado.com/blog/briefing-tech-2026-07-16/#sonicwall-explotacion-activa-de-dos-zero-days-en-appliances</guid><description>SonicWall alertó por explotación en curso de CVE-2026-15409 (SSRF, CVSS 10.0, explotable por atacante remoto no autenticado) y CVE-2026-15410 (inyección de código post-autenticación, CVSS 7.2, permite ejecutar comandos del SO). Afectan a la serie Secure Mobile Access 1000; se recomienda parchear con urgencia. The Hacker News · SecurityWeek

Fuentes: https://thehackernews.com/ · https://www.securityweek.com/</description><pubDate>Thu, 16 Jul 2026 00:00:00 GMT</pubDate><category>ciberseguridad</category><category>sonicwall</category></item></channel></rss>