Navegación

CISA: La vulnerabilidad de ejecución remota de código (RCE) de WatchGuard ya se está explotando en ataques de ransomware.

fuente: https://www.bleepingcomputer.com/news/security/cisa-watchguard-rce-flaw-now-exploited-in-ransomware-attacks/

La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilidad crítica en los cortafuegos WatchGuard Firebox, la cual la agencia había señalado en diciembre como objeto de explotación activa.

Esta vulnerabilidad, identificada como CVE-2025-14733, se origina en una escritura fuera de límites que permite a actores de amenazas no autenticados ejecutar código malicioso de forma remota mediante ataques de baja complejidad.

La vulnerabilidad afecta a los cortafuegos que ejecutan Fireware OS versiones 11.x y posteriores (incluida la 11.12.4_Update1), 12.x y posteriores (incluida la 12.11.5), así como las versiones de la 2025.1 a la 2025.1.3.

Últimas noticias

26 DE JULIO, 2026

CVE-2026-64339: Cómo encontré y corregí una vulnerabilidad de divulgación de memoria del kernel de Linux.

Un error de lectura fuera de límites controlado por el dispositivo en el controlador del puente USBIO. La mayoría de mis búsquedas de errores se centran en los...

Leer artículo
26 DE JULIO, 2026

GeoLibre es una plataforma SIG gratuita, de código abierto, ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales.

Una plataforma SIG ligera y nativa de la nube para visualizar, explorar y analizar datos geoespaciales. Se ejecuta en el navegador web, en ordenadores de escrit...

Leer artículo
26 DE JULIO, 2026

Google sopesa restringir el ADB local, amenazando a Shizuku en Android.

Un desarrollador descubrió recientemente una propuesta interesante. Los ingenieros de Google quieren mitigar una posible vulnerabilidad de seguridad en Android...

Leer artículo