Navegación

Afiliados de Cl0p atacan las plataformas PTC Windchill y FlexPLM expuestas a Internet con RCE no autenticado.

fuente: https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html

Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a internet como parte de una nueva campaña de extorsión de datos.

Según un nuevo aviso coordinado publicado por Ransom-ISAC junto con eCrime.ch y DEFUSED, los atacantes combinan la divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM con una vulnerabilidad en el servidor del servlet de inicio de sesión de Windchill, lo que permite la ejecución remota de código sin autenticación y la implementación de web shells JSP con nombres hexadecimales en /Windchill/login/.

Últimas noticias

24 DE JULIO, 2026

Una nueva vulnerabilidad en HTTP/2 permite a los hackers colapsar servidores mediante ataques de agotamiento de memoria.

Una vulnerabilidad de denegación de servicio en HTTP/2, recientemente descubierta, está generando preocupación en la comunidad de ciberseguridad después de que...

Leer artículo
23 DE JULIO, 2026

Asociación AMD Anthropic: 2 GW de MI450 GPUs

AMD apenas había terminado de presentar los detalles de hardware de su nuevo sistema de IA a escala de rack Helios. Casi inmediatamente después, la compañía anu...

Leer artículo
23 DE JULIO, 2026

La UE multa a Google con 1.000 millones de dólares por infracciones antimonopolio en su buscador y tienda de aplicaciones.

La Comisión Europea multó a Google con 890 millones de euros (mil millones de dólares) el jueves tras constatar que la compañía había infringido la Ley de Merca...

Leer artículo