Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

CISA añade tres vulnerabilidades conocidas que han sido explotadas a su catálogo

CISA ha añadido tres nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Activamente Exploradas (KEV), lo que refleja la explotación activa: dos CVE relacionadas con la inyección de comandos en el sistema operativo Fortinet FortiSandbox y uno de Microsoft SharePoint relacionado con la deserialización de datos no confiables. Estas vulnerabilidades representan riesgos importantes para las agencias federales, lo que requiere una remediación inmediata, según lo especificado en la Directiva Operacional 26-04. Si bien esta directiva afecta específicamente a las agencias de la rama ejecutiva civil federal, CISA aconseja que todas las organizaciones adopten prácticas similares de gestión de riesgos. CISA recibe propuestas para nuevas vulnerabilidades en el Catálogo KEV a través de su proceso de nominación.

POR CISA
MIN DE LECTURA 2 MIN DE LECTURA
EXPLORAR north_east
CISA añade tres vulnerabilidades conocidas que han sido explotadas a su catálogo
Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT
CYBERSECURITY

Rockwell Automation 1756-EN2, 1756-EN3 y 1756-ENBT

Se ha identificado una vulnerabilidad de denegación de servicio (CVE-2026-9653) en los módulos de comunicación 1756-EN2, 1756-EN3 y 1756-ENBT de Rockwell Automation debido a una validación inadecuada de los paquetes de conexión. Las versiones afectadas pueden permitir que los atacantes en la red interrumpan las conexiones de los dispositivos, aunque estas conexiones se restablecerán inmediatamente. Se recomienda a los usuarios actualizar los dispositivos afectados a la versión 12.002, ya que el 1756-ENBT ya no está disponible y no hay una solución disponible. CISA recomienda mejorar la seguridad de la red, incluyendo el uso de firewalls y VPNs, para mitigar los riesgos.

3 MIN DE LECTURA arrow_forward
Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix y GuardLogix
CYBERSECURITY

Rockwell Automation CompactLogix, ControlLogix, Compact GuardLogix y GuardLogix

Rockwell Automation ha identificado vulnerabilidades críticas en varios de sus controladores CompactLogix y ControlLogix, específicamente aquellos que ejecutan versiones hasta la V35.015 y firmware inferior a 1.072. La explotación de estas vulnerabilidades podría provocar una condición de denegación de servicio, lo que podría provocar que los dispositivos entren en un fallo mayor y no recuperable. Se recomienda a los usuarios actualizar sus sistemas a las últimas versiones para mitigar los riesgos. CISA enfatiza la mejora de las medidas de ciberseguridad y recomienda aislar los sistemas de control de las redes externas y utilizar métodos de acceso remoto seguros. Hasta ahora, no se han informado de intentos públicos de explotación de estas vulnerabilidades.

1 MIN DE LECTURA arrow_forward
Rockwell Automation FactoryTalk DataMosaix
CYBERSECURITY

Rockwell Automation FactoryTalk DataMosaix

Una vulnerabilidad en Rockwell Automation’s FactoryTalk DataMosaix Private Cloud (versiones 8.02 y anteriores) permite a los atacantes autenticados inyectar scripts maliciosos debido a una mala neutralización de la entrada. Este problema, clasificado como una vulnerabilidad de scripting entre sitios almacenado (CVE-2026-9292), podría provocar la toma de control de cuentas y el robo de credenciales. Se insta a los usuarios a actualizar a la versión 8.03 o posterior. CISA aconseja mejorar la seguridad de la red y seguir las mejores prácticas para mitigar los riesgos, y no se han informado de ninguna explotación activa.

3 MIN DE LECTURA arrow_forward
SALTO ProAccess Space
CYBERSECURITY

SALTO ProAccess Space

Una vulnerabilidad crítica en las versiones anteriores a 6.13 de SALTO ProAccess Space permite a los atacantes autenticados elevar sus privilegios y acceder a espacios restringidos dentro de un sistema, siempre y cuando estén disponibles credenciales válidas de operador y las funciones de partición estén habilitadas. Para mitigar este riesgo, se recomienda a los usuarios actualizar a la versión 6.13 e implementar varias prácticas de seguridad, incluyendo el uso de redes internas, la aplicación de los principios de privilegio mínimo y la consideración de instancias separadas para una fuerte separación de inquilinos. CISA enfatiza la necesidad de estrategias de ciberseguridad para defender los sistemas de control industrial y anima a las organizaciones a informar sobre cualquier actividad sospechosa relacionada con esta vulnerabilidad.

4 MIN DE LECTURA arrow_forward
Siemens SICAM 8
CYBERSECURITY

Siemens SICAM 8

Se han identificado múltiples vulnerabilidades en los productos SICAM 8 de Siemens, lo que podría provocar denegación de servicio y acceso no autorizado. Los dispositivos afectados incluyen varias versiones de firmware, con vulnerabilidades específicas (CVE-2026-54798, CVE-2026-54799, CVE-2026-54800, CVE-2026-54801) que afectan a los sistemas CPCI85 y SICORE, entre otros. Siemens recomienda que los usuarios actualicen a versiones de firmware V26.20 o posteriores para mitigar estos riesgos. La empresa enfatiza la necesidad de medidas de protección en las redes de infraestructura crítica para mejorar la seguridad y la resiliencia generales del sistema. Se anima a los usuarios a seguir las pautas de seguridad y a realizar evaluaciones de riesgos adecuadas al implementar actualizaciones.

4 MIN DE LECTURA arrow_forward
Suite de productividad AutomationDirect
CYBERSECURITY

Suite de productividad AutomationDirect

Las versiones 4.6.2.2 o posteriores del Productivity Suite de AutomationDirect son vulnerables a varios problemas críticos que podrían permitir a los atacantes locales causar corrupción de memoria, inestabilidad del sistema o condiciones de denegación de servicio. Las principales vulnerabilidades incluyen lecturas/escrituras fuera de los límites y un error de división por cero. Se recomienda a los usuarios actualizar a la versión 4.7.0.47 o posterior. Si las actualizaciones inmediatas no son posibles, AutomationDirect recomienda varias medidas compensatorias, como la aislamiento de la red, restricciones de acceso y prácticas de supervisión estrictas para mitigar los riesgos. CISA anima a las organizaciones a mantener prácticas de ciberseguridad sólidas y a informar sobre cualquier anomalía.

1 MIN DE LECTURA arrow_forward
Más de 20 sitios web gubernamentales hackeados se convirtieron en un canal de ataque
CYBERSECURITY

Más de 20 sitios web gubernamentales hackeados se convirtieron en un canal de ataque

Más de 20 sitios web del gobierno brasileño fueron hackeados y convertidos en canales para la distribución de malware en una campaña activa de PhantomEnigma, descubierta por ANY.RUN, un proveedor líder de soluciones de análisis de malware interactivo e inteligencia de amenazas. La investigación reveló comportamientos de puertas traseras previamente no documentados, relaciones ocultas de infraestructura y múltiples ramas de ataque detrás de la campaña.

1 MIN DE LECTURA arrow_forward
Nueva técnica de ataque de inyección de datos para agentes puede hacer que los agentes de IA hagan clics erróneos o ejecuten comandos del atacante
CYBERSECURITY

Nueva técnica de ataque de inyección de datos para agentes puede hacer que los agentes de IA hagan clics erróneos o ejecuten comandos del atacante

Solicita a un agente de IA que resuma las reseñas en una página de producto, y una sola reseña falsa puede hacer que haga clic en “Comprar ahora”. Pide a un asistente de codificación que aplique la solución de un mantenedor de un hilo de GitHub, y un comentario falso puede hacer que ejecute un comando de un tercero en tu computadora. Ninguno de estos trucos desvía la tarea del agente. Simplemente corrompe la información en la que confía y le permite continuar con la tarea que

1 MIN DE LECTURA arrow_forward
Daxin se recupera en Taiwán junto con Stupig, un sistema de acceso previo con puerta trasera.
CYBERSECURITY

Daxin se recupera en Taiwán junto con Stupig, un sistema de acceso previo con puerta trasera.

Un malware avanzado previamente atribuido a un actor de amenazas vinculado a China ha reaparecido en una empresa de fabricación taiwanesa después de más de cuatro años, junto con una puerta trasera previamente no informada llamada Stupig. Daxin (srt64.sys), que es así como se conoce al rootkit de modo de kernel, fue documentado por Symantec, propiedad de Broadcom, en marzo de 2022, con evidencia que indica su uso en ataques dirigidos a

1 MIN DE LECTURA arrow_forward
La IA puede encontrar errores, pero el conocimiento humano sigue demostrando su validez
CYBERSECURITY

La IA puede encontrar errores, pero el conocimiento humano sigue demostrando su validez

La inteligencia artificial (IA) está cambiando la ciberseguridad ofensiva, pero no ha cambiado el estándar más importante: un hallazgo debe ser probado antes de que sea útil. Las herramientas asistidas por IA pueden leer código rápidamente, generar payloads, resumir las superficies de ataque, explicar APIs desconocidas y ejecutar flujos de trabajo de pruebas repetitivos a una velocidad impresionante. Esto es una verdadera ventaja para los equipos de seguridad. También

1 MIN DE LECTURA arrow_forward