La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilidad crítica en los cortafuegos WatchGuard Firebox, la cual la agencia había señalado en diciembre como objeto de explotación activa.
Esta vulnerabilidad, identificada como CVE-2025-14733, se origina en una escritura fuera de límites que permite a actores de amenazas no autenticados ejecutar código malicioso de forma remota mediante ataques de baja complejidad.
La vulnerabilidad afecta a los cortafuegos que ejecutan Fireware OS versiones 11.x y posteriores (incluida la 11.12.4_Update1), 12.x y posteriores (incluida la 12.11.5), así como las versiones de la 2025.1 a la 2025.1.3.
ACR Stealer, un programa malicioso que roba información desde 2024, está abandonando las redes empresariales con contraseñas de navegador guardadas, tokens de s...
Leer artículo →Un fallo en la extensión Claude para Chrome de Anthropic podría permitir que una extensión maliciosa active acciones de IA predefinidas simulando clics del usua...
Leer artículo →La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →