Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Fortinet advierte de una vulnerabilidad crítica en la interfaz de administración de FortiMail que está siendo explotada activamente como un ataque de día cero y que podría permitir a un atacante no autenticado escribir archivos y ejecutar comandos en los dispositivos afectados. La empresa publicó soluciones temporales e indicadores de compromiso, mientras que CISA incluyó la vulnerabilidad en su catálogo de vulnerabilidades explotadas conocidas.
Check Point confirmó que dos vulnerabilidades en Security Gateway están siendo explotadas activamente: una de ellas permite ejecutar comandos de forma remota antes de la autenticación, mientras que la otra fue explotada como una vulnerabilidad de día cero desde el 23 de julio de 2026. CISA añadió ambas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas y estableció como plazo el 25 de septiembre para que las agencias federales estadounidenses aplicaran las correcciones o medidas de mitigación.