Vulnerabilidades críticas y ataques recientes en Ruby on Rails Microsoft Exchange y VMware

En las últimas 24 horas, se han revelado vulnerabilidades críticas en Ruby on Rails y Microsoft Exchange OWA que permiten ejecución remota y acceso persistente a atacantes, mientras que Broadcom parchea fallas severas en VMware; además, crecen ataques de ShinyHunters en salud y surge Numbat, una defensa abierta para agentes de IA en endpoints. Descubre estos y más detalles en el siguiente listado de noticias sobre seguridad informática:

🗞️ NOTICIAS DE INTELIGENCIA ARTIFICIAL 🤖 Y HACKING 🖥️:
  1. KINDRAILS2SHELL - VULNERABILIDAD CRÍTICA EN RAILS A TRAVÉS DE ACTIVE STORAGE (CVE-2026-66066) ⚠️
  2. HACKERS RUSOS EXPLOTAN VULNERABILIDAD EN EXCHANGE OWA PARA ACCESO PROLONGADO A BUZONES 🕵️‍♂️
  3. HACKERS RUSOS UTILIZAN FALLA EN MICROSOFT OWA PARA MANTENER ACCESO TRAS CAMBIO DE CREDENCIALES 🔐
  4. NUMBAT: NUEVA SUITE OPEN SOURCE PARA SEGURIDAD EN ENDPOINTS DE IA 🛡️
  5. VULNERABILIDADES CRÍTICAS EN VMWARE PERMITEN OMISIÓN DE AUTENTICACIÓN Y EJECUCIÓN DE CÓDIGO 💥
  6. REQUEST SMUGGLING EN HIAWATHA - CVE-2026-51785: UNA AMENAZA A LA INTEGRIDAD DE LAS PETICIONES HTTP 🌐
  7. HEALTH-ISAC ALERTA SOBRE EL AUMENTO DE ATAQUES SHINYHUNTERS EN EL SECTOR SALUD ⚕️

KINDRAILS2SHELL - VULNERABILIDAD CRÍTICA EN RAILS A TRAVÉS DE ACTIVE STORAGE (CVE-2026-66066) ⚠️

El equipo de investigación de Ethiack ha detectado una vulnerabilidad crítica de ejecución remota de código llamada KindaRails2Shell en Ruby on Rails, específicamente a través del componente Active Storage. Esta falla afecta a más de 500,000 sitios web y puede permitir a atacantes ejecutar código arbitrario, comprometiendo la seguridad de aplicaciones fundamentales. El informe incluye detalles para detectar y mitigar esta amenaza urgente.
Descubre cómo proteger tus sistemas frente a KindaRails2Shell 👉 https://djar.co/szsV6z

HACKERS RUSOS EXPLOTAN VULNERABILIDAD EN EXCHANGE OWA PARA ACCESO PROLONGADO A BUZONES 🕵️‍♂️

El grupo de hackers respaldado por Rusia conocido como Laundry Bear (Void Blizzard) está aprovechando una vulnerabilidad crítica en Outlook Web Access (OWA) de Exchange para mantener acceso persistente a cuentas de correo electrónico corporativas. Utilizan un backdoor denominado OWAReaper, que les permite controlar buzones sin ser detectados durante largos períodos, aumentando el riesgo de filtración de información sensible.
Conoce la amenaza y cómo identificar la presencia del OWAReaper en tu entorno 👉 https://djar.co/kboNAk

HACKERS RUSOS UTILIZAN FALLA EN MICROSOFT OWA PARA MANTENER ACCESO TRAS CAMBIO DE CREDENCIALES 🔐

Investigadores han confirmado que hackers rusos explotan la vulnerabilidad CVE-2026-42897 en Microsoft OWA para desplegar un implante de navegador llamado OWAReaper. Este malware permite mantener acceso incluso después de la rotación de credenciales y el reimaging del dispositivo, dificultando la erradicación de intrusos y poniendo en riesgo la integridad de las comunicaciones empresariales.
Infórmate sobre esta sofisticada técnica de persistencia y cómo defenderte 👉 https://djar.co/BBjGG

NUMBAT: NUEVA SUITE OPEN SOURCE PARA SEGURIDAD EN ENDPOINTS DE IA 🛡️

Perplexity presenta Numbat, una solución de seguridad open source diseñada para proteger endpoints que ejecutan agentes de inteligencia artificial en macOS, Linux y Windows. Numbat detecta, previene e investiga comportamientos sospechosos en estos agentes, ayudando a mitigar riesgos emergentes relacionados con el uso creciente de IA en entornos corporativos y personales.
Descubre cómo Numbat fortalece la seguridad de tus endpoints inteligentes 👉 https://djar.co/bTXa15

VULNERABILIDADES CRÍTICAS EN VMWARE PERMITEN OMISIÓN DE AUTENTICACIÓN Y EJECUCIÓN DE CÓDIGO 💥

Broadcom ha publicado parches para corregir dos vulnerabilidades críticas en VMware vCenter y una en VMXNET3 ESX que permiten la omisión de autenticación, ejecución remota de código y escape en máquinas virtuales. Aunque no hay evidencia de explotación activa, estas fallas pueden comprometer entornos virtualizados completos, por lo que es vital actualizar cuanto antes.
Consulta las actualizaciones necesarias para proteger tus sistemas VMware 👉 https://djar.co/oTKJzw

REQUEST SMUGGLING EN HIAWATHA - CVE-2026-51785: UNA AMENAZA A LA INTEGRIDAD DE LAS PETICIONES HTTP 🌐

Se ha identificado una vulnerabilidad de Request Smuggling en el servidor web Hiawatha, que permite manipular y ocultar solicitudes HTTP, poniendo en riesgo la integridad y seguridad de las comunicaciones. Esta falla puede ser explotada para realizar ataques complejos, incluyendo bypass de controles y ejecución de acciones no autorizadas.
Infórmate sobre esta vulnerabilidad y las medidas para proteger tu infraestructura 👉 https://djar.co/5iZVjM

HEALTH-ISAC ALERTA SOBRE EL AUMENTO DE ATAQUES SHINYHUNTERS EN EL SECTOR SALUD ⚕️

La organización Health-ISAC advierte sobre un incremento significativo de ataques perpetrados por el grupo ShinyHunters, dirigidos a la industria de la salud y tecnología médica. Estos atacantes emplean técnicas de ingeniería social para comprometer cuentas y robar datos almacenados en la nube, poniendo en riesgo información sensible de pacientes y operaciones críticas.
Conoce las tácticas usadas por ShinyHunters y cómo proteger tu organización sanitaria 👉 https://djar.co/oqyg

Si quieres conocer otras noticias parecidos a Vulnerabilidades críticas y ataques recientes en Ruby on Rails Microsoft Exchange y VMware puedes visitar Noticias Seguridad.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *

Subir