DiscoverInformativo de Ciberseguridad2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva
2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva

2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva

Update: 2025-04-10
Share

Description

📢 CiberSeguridad en menos de 5 minutos


🛠️ Oracle niega brecha en la nube – Ataque afectó solo a dos servidores obsoletos; no hubo acceso a Oracle Cloud Infrastructure ni datos de clientes.

🔐 FortiSwitch con fallo crítico – CVE-2024-48887 permite a atacantes no autenticados cambiar contraseñas de administrador vía endpoint set_password.

💾 RCE día cero en CentreStack – Explotación activa de CVE-2025-30406 permite ejecución remota gracias a claves codificadas en web.config.

🎯 Kits de phishing ahora validan víctimas – Nueva técnica muestra formularios falsos solo si el correo ingresado pertenece a un objetivo predefinido.

👮 Operación contra SmokeLoader – Autoridades arrestan a 5 compradores del malware y confiscan más de 100 servidores usados por múltiples botnets.


📌 Comparte este resumen con tu equipo de seguridad.


#Ciberseguridad #Oracle #Fortinet #CentreStack #Phishing #SmokeLoader #RCE #Infosec

Comments 
In Channel
loading
00:00
00:00
x

0.5x

0.8x

1.0x

1.25x

1.5x

2.0x

3.0x

Sleep Timer

Off

End of Episode

5 Minutes

10 Minutes

15 Minutes

30 Minutes

45 Minutes

60 Minutes

120 Minutes

2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva

2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva

Marc Rivero Lopez