Una falla crítica en libcurl y la campaña FortiBleed amenazan las redes globales
CISA confirms active exploitation of leaked VPN credentials as libcurl vulnerability enables TLS bypass
1 min de lecturaGLOBAL
Compartir:
Resumen Ejecutivo
Una vulnerabilidad crítica en libcurl (CVE-2024-7264, CVSS 9.1) y la campaña de robo de credenciales FortiBleed dirigida a VPN de Fortinet y Sophos representan amenazas urgentes, con explotación activa confirmada por CISA.
FortiBleed campaign and libcurl flaw threaten global VPN networks.
Una falla crítica en libcurl y la campaña FortiBleed amenazan las redes globales
Dos grandes amenazas de ciberseguridad han surgido simultáneamente, exigiendo atención inmediata de organizaciones en todo el mundo. Una vulnerabilidad crítica en la biblioteca libcurl, ampliamente utilizada (CVE-2024-7264), con una puntuación CVSS de 9.1, permite eludir la validación de certificados TLS bajo condiciones
Análisis completo disponible
Crea una cuenta gratuita para acceder al análisis completo, alertas y contenido exclusivo.