
Acronis soluciona CVE-2026-87886; CISA da 72 horas
Vulnerabilidad en plugin de Acronis para cPanel y Plesk ya fue utilizada en ataques limitados; debe ser parchada por entidades gubernamentales.
Seguridad y Riesgo
143 análisis

Vulnerabilidad en plugin de Acronis para cPanel y Plesk ya fue utilizada en ataques limitados; debe ser parchada por entidades gubernamentales.

Una vulnerabilidad de 9,8 permite forjar tokens de admin en el WSO2 API Manager; honeypot de watchTowr registró tráfico malicioso el 13 de septiembre.

Ahmed Elbadawy, de Texas, admitió conspiración para fraude; piden 175 BTC y 1,306 ETH en confiscación.

La agencia confirmó que grupos de ransomware se unieron a la campaña de espionaje que ya exploraba la CVE-2026-59310, con CVSS 9,8, en el componente Syslog de vCenter.

Socket revela que la extensión Twitch Enhanced Viewer redirige tokens OAuth de sesión de 30 mil usuarios en Chrome y 552 en Firefox a un servidor de bots comercial en Rusia.

Un grupo en el norte de Yemen usó Claude para sistemas de misil; operadores vinculados a Alibaba extrajeron 151 millones de conversaciones. El informe abarca operaciones de diciembre de 2025 a agosto de 2026.

La CISA ha añadido tres vulnerabilidades a su catálogo con plazo hasta el 12 de septiembre de 2026 para que agencias federales las corrijan.

Informe de inteligencia de Anthropic abarca de diciembre 2025 a agosto 2026 y clasifica siete tipos de abuso, incluidos operaciones estatales y armamento.

El informe de inteligencia de amenazas de septiembre describe 3,500 cuentas fraudulentas recolectando casi 3 millones de intercambios diarios con Opus 4.6 y 4.7, en un esquema atribuido a Alibaba para entrenar las versiones 3.5, 3.6 y 3.7 de Qwen.

Microsoft corrigió 974 vulnerabilidades en septiembre, 5,6x la media mensual previa a 2026. Dos zero-days en Windows ya estaban en el catálogo KEV de CISA antes del parche.

El mayor Patch Tuesday de la historia de Microsoft llega con fallas ya explotadas en ataques en Windows ALPC y en el Windows Update Stack, ambas elevando privilegios hasta SYSTEM.

StyleSmuggler se incorporó al catálogo KEV de CISA el 8 de septiembre. Es una RCE no autenticada, CVSS 10, en el motor de plantillas de Magento, con un backdoor en Rust disfrazado de servidor NTP.