Navegación

Afiliados de Cl0p atacan las plataformas PTC Windchill y FlexPLM expuestas a Internet con RCE no autenticado.

fuente: https://thehackernews.com/2026/07/cl0p-affiliates-target-internet-exposed.html

Los ciberdelincuentes vinculados a la campaña de ransomware Cl0p (también conocido como Chubby Scorpius, FIN11, Graceful Spider y Lace Tempest) están explotando vulnerabilidades en las implementaciones de PTC Windmill y FlexPLM expuestas a internet como parte de una nueva campaña de extorsión de datos.

Según un nuevo aviso coordinado publicado por Ransom-ISAC junto con eCrime.ch y DEFUSED, los atacantes combinan la divulgación de información previa a la autenticación en el punto final WSDL de FlexPLM con una vulnerabilidad en el servidor del servlet de inicio de sesión de Windchill, lo que permite la ejecución remota de código sin autenticación y la implementación de web shells JSP con nombres hexadecimales en /Windchill/login/.

Últimas noticias

07 DE JULIO, 2026

BeyondTrust corrigió cuatro fallos de RS y PRA.

Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...

Leer artículo
07 DE JULIO, 2026

Una vulnerabilidad de Linux KVM de 16 años de antigüedad permite que un invitado malicioso corrompa la memoria del kernel del host.

Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...

Leer artículo
07 DE JULIO, 2026

ADVERTENCIA: Varias versiones de firmware de Tenda incluyen una puerta trasera de autenticación no documentada en /bin/httpd.

La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...

Leer artículo