Navegación

Afiliados de Cl0p atacan las plataformas PTC Windchill y FlexPLM expuestas a Internet con RCE no autenticado.

fuente: https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html

Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a internet como parte de una nueva campaña de extorsión de datos.

Según un nuevo aviso coordinado publicado por Ransom-ISAC junto con eCrime.ch y DEFUSED, los atacantes combinan la divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM con una vulnerabilidad en el servidor del servlet de inicio de sesión de Windchill, lo que permite la ejecución remota de código sin autenticación y la implementación de web shells JSP con nombres hexadecimales en /Windchill/login/.

Últimas noticias

20 DE JULIO, 2026

Una vulnerabilidad crítica de NGINX puede provocar el bloqueo de los procesos de trabajo y permitir la ejecución remota de código.

F5 ha publicado correcciones para una vulnerabilidad crítica de nginx que permite a un atacante remoto no autenticado provocar un desbordamiento de búfer en el...

Leer artículo
19 DE JULIO, 2026

El servicio VPS bulletproof de RocketCloud se anuncia en un foro de ciberdelincuencia.

Un usuario de un foro está promocionando RocketCloud, un proveedor de hosting que ofrece infraestructura VPS ultrarrápida junto con planes de hosting estándar....

Leer artículo
19 DE JULIO, 2026

El Departamento de Justicia de EE. UU. aprueba TikTok para dispositivos gubernamentales.

El Departamento de Justicia de Estados Unidos anunció recientemente un cambio importante en su política. Los empleados federales ahora pueden descargar TikTok l...

Leer artículo