Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

MZ Automation libIEC61850

La explotación de vulnerabilidades en la biblioteca libIEC61850 podría permitir a un atacante adyacente a la red, sin autenticación, que causar fallos en servicios críticos de IEC 61850 o ejecutar código arbitrario. Las versiones afectadas son libIEC61850 >=v1.0.0 y <=v1.6.1. Se recomienda actualizar a la última versión. Las vulnerabilidades incluyen desbordamiento de búfer basado en la pila, desbordamiento de búfer basado en la pila, desreferenciación de puntero NULL e manejo inadecuado de estructuras sintácticamente inválidas. Los usuarios deben tomar medidas defensivas para minimizar el riesgo, como minimizar la exposición a la red y utilizar métodos seguros de acceso remoto.

POR CISA
MIN DE LECTURA 4 MIN DE LECTURA
EXPLORAR north_east
MZ Automation libIEC61850
Panduit IntraVUE
CYBERSECURITY

Panduit IntraVUE

El comunicado de prensa anuncia múltiples vulnerabilidades en el software IntraVUE de Pronetiqs (Panduit) versiones ≤3.2.1a14. Las fallas incluyen el almacenamiento de contraseñas en texto plano (CVE‑2026‑40430), el uso no intencionado de un proxy, la obtención no autorizada de información del sistema, la débil encriptación y posibles ataques de “pass the hash”, todas clasificadas como de alta a crítica. Los sectores afectados son la fabricación crítica, la energía, la TI y el agua. El proveedor recomienda actualizar a la versión 3.2.1a16 o posterior. CISA recomienda aislar las redes de control, limitar la exposición a Internet, utilizar VPN y monitorear las intrusiones. No se han reportado exploits públicos.

4 MIN DE LECTURA arrow_forward
Rockwell Automation ThinManager
CYBERSECURITY

Rockwell Automation ThinManager

Una vulnerabilidad de acceso a directorios en el software ThinManager de Rockwell Automation podría permitir a un atacante autenticado escribir archivos arbitrarios en directorios del sistema restringidos. Las versiones afectadas incluyen ThinManager de 13.0.0 a 13.0.7, de 13.1.0 a 13.1.5, de 13.2.0 a 13.2.4 y de 14.0.0 a 14.0.2. Los usuarios deben actualizar a las versiones corregidas o seguir las mejores prácticas de seguridad para mitigar la vulnerabilidad.

4 MIN DE LECTURA arrow_forward
Servidor de aplicaciones C-CURE 9000 y Victor de Johnson Controls
CYBERSECURITY

Servidor de aplicaciones C-CURE 9000 y Victor de Johnson Controls

Johnson Controls emite una advertencia crítica para los servidores C‑CURE 9000 y Victor. La vulnerabilidad CVE‑2026‑21655 permite a los atacantes no autenticados ejecutar código a través del puerto 8999, lo que podría afectar a las estaciones de trabajo conectadas. La vulnerabilidad CVE‑2026‑21653 introduce la falsificación de solicitudes del lado del servidor, lo que puede acceder a servicios internos, lo que permite la fuga de datos o el movimiento lateral. La advertencia tiene una calificación de 8.8‑9.6 CVSS. Las medidas de mitigación incluyen actualizar a la versión 3.20+, aislar los servidores, restringir el puerto 8999, aplicar reglas de firewall/IDS para los payloads de deserialización de .NET, aplicar la lista blanca de aplicaciones, ejecutar los servicios con los privilegios mínimos y monitorear la actividad anómala.

3 MIN DE LECTURA arrow_forward
Weintek cMT3092X
CYBERSECURITY

Weintek cMT3092X

Las vulnerabilidades en las versiones de firmware de Weintek cMT3092X anteriores al 18/02/2021 podrían permitir a los usuarios sin privilegios elevar sus permisos o ver las credenciales de otros usuarios.

1 MIN DE LECTURA arrow_forward
Cómo el fraude con identidades sintéticas está amenazando a las identidades de máquinas
CYBERSECURITY

Cómo el fraude con identidades sintéticas está amenazando a las identidades de máquinas

La mayoría de la gente entiende el fraude de robo de identidad como cuando un atacante roba información confidencial de una persona real y se hace pasar por ella. El fraude de identidad sintética es mucho más difícil de detectar. En lugar de robar una identidad real, el atacante crea una nueva, combinando varios datos reales con datos fabricados para crear a una persona que no existe. Dado que no hay una víctima real que supervise el uso indebido, un

1 MIN DE LECTURA arrow_forward
Los atacantes utilizan los ejecutores de GitHub Actions para atacar servidores de cPanel y WHM
CYBERSECURITY

Los atacantes utilizan los ejecutores de GitHub Actions para atacar servidores de cPanel y WHM

Investigadores de ciberseguridad han revelado una campaña a gran escala que ha convertido los repositorios de GitHub comprometidos en una infraestructura de ataque distribuida diseñada para atacar instancias de cPanel y WebHost Manager (WHM). La actividad implica versiones de desarrollo maliciosas de paquetes relacionados con un desarrollador PHP y DevOps legítimo, dinushchathurya, entre los días 12 y 13 de julio, abarcando 10 paquetes.

1 MIN DE LECTURA arrow_forward
Fuga de información que dura meses expone datos personales de diplomáticos surcoreanos
CYBERSECURITY

Fuga de información que dura meses expone datos personales de diplomáticos surcoreanos

El Ministerio de Asuntos Exteriores de Corea del Sur reveló que los atacantes lograron acceder a la plataforma de educación en línea de la Academia Nacional de Diplomacia de Corea, comprometiendo datos personales del personal y diplomáticos del ministerio. El sistema de aprendizaje remoto de 2022 de la academia se ha utilizado para la formación laboral y cursos de idiomas. La intrusión comenzó hace meses, según un informe de Help Net Security.

1 MIN DE LECTURA arrow_forward
Cifrado de extremo a extremo y "el riesgo de desaparecer"
CYBERSECURITY

Cifrado de extremo a extremo y "el riesgo de desaparecer"

Este artículo revisa la investigación sobre la globalización de la criptografía, trazando tres rondas de “privacidad en declive” y centrándose en el debate actual sobre la encriptación de extremo a extremo (E2EE). Los autores explican la tecnología y las tendencias del mercado subyacentes, señalando cómo los gobiernos ahora proponen leyes para limitar la E2EE para el uso policial y de seguridad. La Ronda 1 (las Guerras Criptográficas de la década de 1990) terminó con la caída de los controles de exportación de EE. UU. en 1999, mientras que la Ronda 2 (aproximadamente de 2010 a 2015) vio una encriptación generalizada de datos en tránsito y una “edad de oro de la vigilancia.” La Ronda 3 presenta las controversias actuales, ayudando a los responsables de la formulación de políticas a evaluar los pros y los contras de restringir la E2EE.

1 MIN DE LECTURA arrow_forward
Los atacantes explotan una vulnerabilidad crítica en Check Point para tomar el control de la gestión del firewall (CVE-2026-16232)
CYBERSECURITY

Los atacantes explotan una vulnerabilidad crítica en Check Point para tomar el control de la gestión del firewall (CVE-2026-16232)

Los atacantes están explotando CVE-2026-16232, una vulnerabilidad crítica de bypass de autenticación en los servidores de gestión de seguridad y gestión de múltiples dominios de Check Point. Un atacante no autenticado puede obtener un token de inicio de sesión y utilizar SmartConsole para obtener derechos de administrador completos, modificando las políticas y configuraciones del firewall. Check Point confirma que la vulnerabilidad está siendo utilizada activamente por un pequeño número de atacantes.

1 MIN DE LECTURA arrow_forward