Navegación

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

fuente: https://www.bleepingcomputer.com/news/security/cisa-watchguard-rce-flaw-now-exploited-in-ransomware-attacks/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilidad crítica en los cortafuegos WatchGuard Firebox, la cual la agencia había señalado en diciembre como objeto de explotación activa.

Esta vulnerabilidad, identificada como CVE-2025-14733, se origina en una escritura fuera de límites que permite a actores de amenazas no autenticados ejecutar código malicioso de forma remota mediante ataques de baja complejidad.

La vulnerabilidad afecta a los cortafuegos que ejecutan Fireware OS versiones 11.x y posteriores (incluida la 11.12.4_Update1), 12.x y posteriores (incluida la 12.11.5), así como las versiones de la 2025.1 a la 2025.1.3.

Últimas noticias

13 DE AGOSTO, 2026

Nuevos hackers del “City-Forum” atacan instancias de Salesforce y ServiceNow en todo el mundo.

Un nuevo grupo de ciberdelincuentes está llevando a cabo una campaña cibernética a gran escala y de larga duración dirigida a sitios de Salesforce Experience Cl...

Leer artículo
13 DE AGOSTO, 2026

El gusano ChainDrop npm ataca a más de 400 paquetes a través de la cadena de bloques C2.

Un gusano npm autopropagante llamado ChainDrop ha infectado más de 400 paquetes que se descargan cientos de millones de veces cada semana. Roba credenciales de...

Leer artículo
13 DE AGOSTO, 2026

El ataque Plug and Pwn utiliza dispositivos USB falsos para acceder al sistema Windows.

Investigadores de seguridad han revelado nuevos ataques "Plug and Pwn" que aprovechan la función Plug and Play de Windows para instalar software de pr...

Leer artículo