Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Parches de Zimbra para la inyección crítica de comandos SNMP y cuatro vulnerabilidades XSS

Zimbra ha implementado correcciones para abordar múltiples problemas de seguridad críticos, incluyendo una vulnerabilidad de inyección de comandos en el componente de supervisión de Protocolo de Gestión de Red Simple (SNMP). Hasta nueve vulnerabilidades de seguridad han sido parcheadas en Zimbra 10.1.20. La más destacada es una vulnerabilidad de inyección de comandos en el componente de supervisión de SNMP cuando las notificaciones SNMP están habilitadas. También se han parcheado

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Parches de Zimbra para la inyección crítica de comandos SNMP y cuatro vulnerabilidades XSS
El robo perfecto: Un grupo de estafadores utiliza errores tipográficos en NuGet para manipular los resultados de una plataforma de apuestas.
CYBERSECURITY

El robo perfecto: Un grupo de estafadores utiliza errores tipográficos en NuGet para manipular los resultados de una plataforma de apuestas.

El equipo de Investigación de Seguridad de JFrog ha descubierto y revelado un paquete NuGet falsificado llamado Newtonsoftt.Json.Net. Tenga en cuenta la doble “t” y el sufijo “.Net”. Este paquete se ha estado haciendo pasar por la popular biblioteca Newtonsoft.Json, mientras que silenciosamente distribuía una versión modificada. El malware está dirigiendo a Digitain, una plataforma de apuestas en línea, y en generaciones posteriores, exfiltra resultados de juegos trucados

1 MIN DE LECTURA arrow_forward
La configuración del agente de IA ahora es el objetivo: Cómo los atacantes están dirigiendo el entorno de desarrollo del agente
CYBERSECURITY

La configuración del agente de IA ahora es el objetivo: Cómo los atacantes están dirigiendo el entorno de desarrollo del agente

Los atacantes inyectan código malicioso en los archivos de configuración de los asistentes de IA (settings.json, .cursorrules, instrucciones de Copilot) insertando hooks de inicio de sesión o inyecciones de comandos. El código malicioso se ejecuta automáticamente, evade los escáneres de IA y se propaga a través de las herramientas de los desarrolladores, convirtiendo al agente en un nuevo vector de la cadena de suministro. Los defensores deben tratar estos archivos como código, revisarlos, crear hashes en CI, ignorar los scripts de preinstalación y marcar cualquier rechazo de los escáneres de IA como alertas.

9 MIN DE LECTURA arrow_forward
CISA añade cuatro vulnerabilidades conocidas que han sido explotadas al catálogo
CYBERSECURITY

CISA añade cuatro vulnerabilidades conocidas que han sido explotadas al catálogo

CISA ha añadido cuatro nuevas vulnerabilidades a su catálogo de vulnerabilidades explotadas conocidas: CVE-2021-27137 (desbordamiento de búfer en DD-WRT), CVE-2026-0770 (inclusión de funciones no confiables en Langflow), CVE-2026-63030 (conflicto de interpretación del núcleo de WordPress) y CVE-2026-60137 (inyección SQL en WordPress). El documento BOD 26-04 requiere que las agencias civiles federales apliquen rápidamente parches a las vulnerabilidades de alto riesgo en los activos expuestos, pospongan la aplicación de las de bajo riesgo y verifiquen la existencia de una brecha antes de aplicar parches. CISA promueve la gestión basada en el riesgo, seguirá añadiendo vulnerabilidades conocidas y ofrece un formulario de nominación.

2 MIN DE LECTURA arrow_forward
Cliente de Siemens IAM
CYBERSECURITY

Cliente de Siemens IAM

Siemens informa sobre una vulnerabilidad en su cliente IAM que permite a un usuario local autenticado obtener privilegios elevados. La vulnerabilidad afecta a muchas versiones de COMOS, Designcenter NX, Simcenter, Solid Edge, Teamcenter y Tecnomatix. Siemens ha lanzado nuevas versiones para la mayoría de los productos afectados y recomienda a los clientes que actualicen inmediatamente. Para las versiones no parcheadas, la empresa recomienda las medidas estándar de seguridad industrial.

4 MIN DE LECTURA arrow_forward
Plataforma de servicios FactoryTalk de Rockwell Automation
CYBERSECURITY

Plataforma de servicios FactoryTalk de Rockwell Automation

La versión 6.60 de la plataforma de servicios FactoryTalk de Rockwell Automation sufre una vulnerabilidad de autenticación débil (CVE-2026-10714) que permite a los atacantes omitir las comprobaciones de firma de JWT estableciendo el algoritmo en “none”. Esto permite a los usuarios con privilegios limitados crear tokens falsos, hacerse pasar por cualquier usuario autorizado y cambiar los permisos del sistema. La vulnerabilidad puede provocar cambios de configuración no autorizados. Los usuarios deben aplicar la actualización de febrero de 2026 (RAID 1158263) o posterior, o seguir las mejores prácticas de seguridad de Rockwell. CISA recomienda limitar la exposición a la red, utilizar VPNs y supervisar la actividad sospechosa.

4 MIN DE LECTURA arrow_forward
Rockwell Automation 1718-AENTR/1719-AENTR
CYBERSECURITY

Rockwell Automation 1718-AENTR/1719-AENTR

Rockwell Automation divulgó CVE-2026-9140, una vulnerabilidad de tipo DoS en los dispositivos 1718-AENTR/1719-AENTR Ex I/O 3.011. Un atacante puede inundar el dispositivo con una tormenta de unicast UDP, sobrecargándolo y forzando un reinicio. El problema se debe al manejo inadecuado del tráfico de difusión, según CVSS 7.5. Se recomienda actualizar a la versión 3.012+. Si no es posible, se recomienda seguir las pautas de seguridad de Rockwell: aislar la red de control, limitar el acceso a Internet, utilizar VPN para el acceso remoto. CISA recomienda defensas en capas; no se conocen exploits públicos.

4 MIN DE LECTURA arrow_forward
Rockwell Automation 1734 I/O
CYBERSECURITY

Rockwell Automation 1734 I/O

CVE-2026-10573 es una vulnerabilidad de denegación de servicio en la versión 3.023 de Rockwell Automation’s 1734 POINT I/O. Los mensajes CIP maliciosos provocan un estado de fallo que requiere un reinicio. Los dispositivos afectados son en todo el mundo. Rockwell recomienda actualizar a la versión 5034-OB8 o, si no es posible, seguir sus directrices de mejores prácticas de seguridad. No se ha informado de ninguna explotación pública. CISA aconseja aislar las redes de control de Internet, utilizar VPN para el acceso remoto, y realizar evaluaciones de riesgos antes de implementar medidas de defensa.

4 MIN DE LECTURA arrow_forward
Rockwell Automation Studio 5000 Logix Designer
CYBERSECURITY

Rockwell Automation Studio 5000 Logix Designer

Tres CVE (2026‑9108, 9127, 9128) afectan a Rockwell Automation Studio 5000 Logix Designer V32‑36. Las vulnerabilidades incluyen acceso a directorios, autorización incorrecta y rutas de búsqueda sin comillas que permiten a un atacante local escribir archivos, modificar configuraciones o ejecutar código arbitrario. Todas las versiones V32.00‑V36.00 están afectadas. El proveedor recomienda actualizar a Studio 5000 Logix Designer v37.00, 36.01, 35.02, 34.04, 33.04 o 32.05. Si la actualización no es posible, siga las recomendaciones de seguridad de Rockwell y aísle las redes de control detrás de firewalls o VPNs. No se han reportado exploits públicos.

7 MIN DE LECTURA arrow_forward
Siemens CADRA
CYBERSECURITY

Siemens CADRA

Siemens CADRA está afectado por múltiples vulnerabilidades críticas de zlib y Foxit (CVE-2016-9840/41/42, CVE-2022-37434, CVE-2023-45853, etc.) que pueden causar desbordamientos de búfer, denegación de servicio o corrupción de la pila. La última versión de CADRA V2511 mitiga todos los problemas conocidos; Siemens insta a los usuarios a actualizar inmediatamente. Para los CVEs de confusión de tipo V8 sin resolver (CVE-2025-10585/12223) no existen soluciones, por lo que se debe bloquear el contenido web externo de sistemas sensibles. Guía general: aislar las redes de control, utilizar VPNs y seguir las directrices operativas de seguridad de Siemens.

8 MIN DE LECTURA arrow_forward
Siemens Opcenter X
CYBERSECURITY

Siemens Opcenter X

Las versiones anteriores de Siemens Opcenter X, anteriores a la V2604, contienen una vulnerabilidad de bypass de autenticación (CVE-2026-56451). La vulnerabilidad permite a atacantes remotos no autenticados falsificar JWT, eludir la autenticación e impersonar cualquier usuario, incluidos los administradores. Siemens insta a los usuarios a actualizar a la V2604 o posterior. CISA recomienda aislar las redes de control, limitar la exposición a Internet, utilizar VPN y seguir las directrices de seguridad industrial de Siemens.

4 MIN DE LECTURA arrow_forward