Falla de ServiceNow explotada para obtener acceso no autorizado a instancias de clientes – CYBERDEFENSA.MX

ServiceNow advirtió sobre un incidente de seguridad en el que actores de amenazas desconocidos explotaron una falla para obtener acceso no autorizado más profundo a instancias susceptibles.

«El 5 de junio de 2026, ServiceNow aplicó una actualización de seguridad a las instancias alojadas de los clientes», reveló la compañía en un consultivo que requiere acceso del cliente. «La actualización se refería a un problema de seguridad que podría permitir que un usuario no autenticado, en determinadas circunstancias, obtuviera un mayor acceso a las instancias de ServiceNow de lo previsto».

La actualización de seguridad realiza cambios en la configuración de un terminal para limitar este acceso a usuarios autenticados. La falla de seguridad actualmente no tiene un identificador CVE. Detalles del problema surgió por primera vez en Reddit.

ServiceNow dijo que detectó actividad anómala relacionada con el problema de seguridad y que observó evidencia de consultas exitosas de tablas de instancias contra un «subconjunto de clientes». Los clientes afectados han sido notificados, añadió.

Ciberseguridad

«El problema de seguridad se refiere a los clientes que están en la versión de la plataforma de Australia o que realizaron ciertos cambios de configuración en instancias en versiones anteriores a Australia», señaló.

Un comentario de Reddit de un usuario llamado «d3s7iny» reclamado que su equipo de seguridad informó la vulnerabilidad a ServiceNow, y agregó que la compañía de software había estado consciente del problema internamente desde el 7 de abril de 2026. Durante aproximadamente dos meses, se dice que ServiceNow lo clasificó como un problema no urgente, con planes de solucionarlo en una actualización futura.

Hacker News se ha puesto en contacto con ServiceNow para solicitar comentarios y actualizaremos la historia si recibimos una respuesta.

(Esta es una historia en desarrollo. Vuelva a consultarla para obtener más detalles).

Trellix confirma violación del código fuente con acceso no autorizado al repositorio – CYBERDEFENSA.MX

La empresa de ciberseguridad Trellix tiene anunciado que sufrió una violación que permitió el acceso no autorizado a una «parte» de su código fuente.

Dijo que «identificó recientemente» el compromiso de su repositorio de código fuente y que comenzó a trabajar con «líderes expertos forenses» para resolver el asunto de inmediato. También dijo que había notificado el asunto a las autoridades.

Trellix no reveló la naturaleza exacta de los datos a los que los atacantes pudieron haber accedido. Sin embargo, señaló que no hay indicios de que su código fuente haya sido afectado o explotado.

Ciberseguridad

«Basándonos en nuestra investigación hasta la fecha, no hemos encontrado evidencia de que nuestro proceso de liberación o distribución de nuestro código fuente haya sido afectado, o que nuestro código fuente haya sido explotado», añadió la compañía.

La compañía no compartió ningún detalle sobre quién podría estar detrás del incidente y durante cuánto tiempo los atacantes tuvieron acceso a sus sistemas. Trellix señaló que se compartirá información adicional según corresponda una vez que se complete su investigación.

Trellix, propiedad de Symphony Technology Group, se fundó en enero de 2022 tras la fusión de McAfee Enterprise y FireEye. Casi al mismo tiempo, Mandiant, que era propiedad de FireEye, fue adquirida por Google en un acuerdo por valor de 5.400 millones de dólares.

The Hacker News se comunicó con Trellix para hacer comentarios y actualizaremos la historia si recibimos una respuesta.

(Esta es una historia en desarrollo. Vuelva a consultarla para obtener más detalles).