Etiqueta
Etiqueta: Control de Acceso
Artículos de Insylux Cybersecurity sobre control de acceso.

CVE-2026-86218 en N-central: cómo responder al RCE crítico antes de autenticar
HF4 reemplaza el parche anterior y corrige un RCE preautenticado. La respuesta exige actualizar, restringir la consola y revisar evidencia downstream.

Dropbox y Lenovo ID: una integración heredada abrió 5.000 cuentas sin la contraseña
El incidente muestra cómo una verificación de correo débil puede cruzar una relación de confianza y convertir una integración antigua en acceso.

SonicWall SMA 1000 bajo explotación: parchee y revise credenciales y TOTP
Una SSRF crítica previa a la autenticación y una inyección de comandos afectan al gateway de acceso remoto. Qué corregir y preservar.

CVE-2026-84165 en OpenNebula: un usuario básico puede ejecutar comandos en VM ajenas
La falla de autorización rompe el aislamiento entre inquilinos cuando una VM usa el agente invitado. Qué revisar, preservar y probar.

CVE-2026-82329 en JFrog Artifactory: del bypass al control del repositorio
El fallo crítico puede conceder administración sin autenticación y ya tiene explotación reportada. Parchear es urgente, pero también hay que comprobar tokens, artefactos y despliegues.

CVE-2026-78699: cuando un error ignorado rompe el aislamiento SaaS
AshPostgres trataba como exitoso un renombramiento de esquema rechazado por PostgreSQL. Bajo condiciones específicas, un inquilino podía quedar asociado con datos de otro cliente.

PaperCut NG/MF bajo explotación: cómo responder a dos vulnerabilidades encadenadas
PaperCut publicó un segundo parche de emergencia para CVE-2026-81578 y CVE-2026-82078 tras confirmar incidentes. La prioridad es retirar exposición, preservar evidencia, corregir todos los servidores aplicables y buscar actividad posterior.

Brecha de Hasbro: el riesgo laboral continúa después de recuperar los sistemas
La notificación de Hasbro concreta datos personales y financieros de empleados meses después del incidente inicial. La lección para Colombia es integrar RR. HH., nómina, identidad y privacidad desde el primer día.

Dos SOC ante el mismo ataque: la diferencia estuvo en operación e identidad
Dos evaluaciones paralelas de CISA muestran que actuar en minutos reduce el avance, pero no compensa credenciales expuestas, privilegios excesivos ni rutas de identidad híbrida.

Sanciones de la AEPD a Vodafone: qué evidencia deben aportar los proveedores
Dos procedimientos por 1,8 millones de euros conectan fallos de identidad, seguridad y contratación de terceros. Vodafone los ha recurrido y atribuye los hechos a proveedores.

NethServer WebTop: dos XSS persistentes convierten eventos y contactos en una ruta de ataque
INCIBE-CERT publicó dos vulnerabilidades de severidad alta en el calendario y la libreta compartida de WebTop. La corrección es actualizar a 1.5.7; la respuesta completa exige además revisar sesiones, contenido y actividad posterior.

Claves AWS expuestas: por qué borrar el secreto del repositorio no resuelve el incidente
Truffle Security volvió a comprobar 10.616 claves AWS filtradas y encontró que el 88 % aún se autenticaba. Entre las vinculadas a empresas, 768 conservaban control total de la cuenta mediante credenciales root o AdministratorAccess.

Ciberataque en Figueres: qué enseña el acceso a 26.000 documentos
El acceso no autorizado a miles de documentos desde una terminal penitenciaria muestra que el riesgo no siempre empieza con malware: también nace de permisos excesivos, carpetas compartidas y segmentación insuficiente.

Alerta Crítica Vulnerabilidad: Su «Gatekeeper» podría Estar Abriendo la Puerta
(Cisco ISE CVE-2026-20029) Cuando el Guardián se Convierte en el Espía En la arquitectura de seguridad moderna, especialmente bajo el modelo Zero Trust, el motor de identidad es el componente más crítico. Es el portero, el guardia que decide quién entra y quién se queda fuera. Para miles de empresas en todo el mundo, ese […]
Soporte
Tome el control y proteja su información
Cuéntenos su situación y le indicaremos, sin compromiso, por dónde debería empezar.






