Alertas en lenguaje claro sobre incidentes mayores y vulnerabilidades explotadas activamente — qué ocurrió, a quién afecta y qué hacer — enfocadas en lo que importa para las organizaciones de salud, gobierno y sectores regulados de Puerto Rico.
Una solicitud manipulada evade el inicio de sesión de Cisco Catalyst SD-WAN Manager y da acceso de administrador al API. Cisco confirma explotación; ya hay versiones corregidas.
Un atacante sin autenticarse puede escribir archivos en FortiMail. Fortinet confirma explotación, las versiones corregidas aún no salen y CISA lo añadió al KEV.
Los boletines resumen información reportada públicamente al momento de su redacción y se proveen con fines informativos; no sustituyen los avisos de los fabricantes ni una evaluación a la medida. Las referencias CVE y cifras pueden actualizarse a medida que evolucionan los incidentes. Contáctenos para orientación específica a su entorno.
¿Le preocupa alguno de estos boletines?
Podemos evaluar su exposición a las amenazas anteriores y a otras campañas activas, y ayudarle a remediar rápidamente.