La Agencia de Ciberseguridad y Seguridad de Infraestructuras de EE. UU. (CISA) ha confirmado que grupos de ransomware también están explotando una vulnerabilidad crítica en los cortafuegos WatchGuard Firebox, la cual la agencia había señalado en diciembre como objeto de explotación activa.
Esta vulnerabilidad, identificada como CVE-2025-14733, se origina en una escritura fuera de límites que permite a actores de amenazas no autenticados ejecutar código malicioso de forma remota mediante ataques de baja complejidad.
La vulnerabilidad afecta a los cortafuegos que ejecutan Fireware OS versiones 11.x y posteriores (incluida la 11.12.4_Update1), 12.x y posteriores (incluida la 12.11.5), así como las versiones de la 2025.1 a la 2025.1.3.
MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...
Leer artículo →Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...
Leer artículo →SAP ha publicado actualizaciones de seguridad para solucionar múltiples vulnerabilidades, incluida una falla de gravedad máxima en el procesamiento de SAP Exten...
Leer artículo →