fuente: https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html
Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a internet como parte de una nueva campaña de extorsión de datos.
Según un nuevo aviso coordinado publicado por Ransom-ISAC junto con eCrime.ch y DEFUSED, los atacantes combinan la divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM con una vulnerabilidad en el servidor del servlet de inicio de sesión de Windchill, lo que permite la ejecución remota de código sin autenticación y la implementación de web shells JSP con nombres hexadecimales en /Windchill/login/.
Una solicitud de extracción maliciosa puede eludir las revisiones de código sin problemas. Días después, obliga a un asistente de IA a extraer secretamente info...
Leer artículo →Recientemente, ejecutivos de Microsoft publicaron una entrada oficial en su blog donde detallan una experiencia de búsqueda mejorada para los participantes del...
Leer artículo →SAP ha corregido 16 vulnerabilidades en varios productos como parte de sus actualizaciones de seguridad de julio de 2026, incluyendo tres fallos críticos en Net...
Leer artículo →