La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilidad crítica en los cortafuegos WatchGuard Firebox, la cual la agencia había señalado en diciembre como objeto de explotación activa.
Esta vulnerabilidad, identificada como CVE-2025-14733, se origina en una escritura fuera de límites que permite a actores de amenazas no autenticados ejecutar código malicioso de forma remota mediante ataques de baja complejidad.
La vulnerabilidad afecta a los cortafuegos que ejecutan Fireware OS versiones 11.x y posteriores (incluida la 11.12.4_Update1), 12.x y posteriores (incluida la 12.11.5), así como las versiones de la 2025.1 a la 2025.1.3.
Un ciberdelincuente está vendiendo bases de datos de empleados supuestamente robadas de la infraestructura de Microsoft Azure de varias empresas Fortune 500 tra...
Leer artículo →Se ha descubierto una grave vulnerabilidad de seguridad en Forminator Forms, un plugin de WordPress con más de 600.000 instalaciones activas, que podría ser exp...
Leer artículo →Un actor de amenazas apodado "TheHatman" está llevando a cabo una extensa campaña de exfiltración de datos de Azure en la dark web. El atacante afirma...
Leer artículo →