Navegación

Cisco advierte sobre fallos de alta gravedad en ClamAV con exploits públicos.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-high-severity-clamav-flaws-with-public-exploits/

Cisco advirtió sobre dos vulnerabilidades de alta gravedad que afectan al Secure Endpoint Connector y que permiten a los ciberdelincuentes bloquear el proceso de análisis de ClamAV mediante ataques de denegación de servicio (DoS).

Las vulnerabilidades de seguridad (identificadas como CVE-2026-20337 y CVE-2026-20338) se encontraron en el analizador de archivos ZIP de ClamAV (Clam AntiVirus), el motor de código abierto y multiplataforma utilizado para analizar archivos en busca de malware.

Últimas noticias

26 DE AGOSTO, 2026

Vulnerabilidad de ejecución remota de código (RCE) sin parchear en FilteredObjectInputStream de Log4j; no se ha asignado ningún CVE.

El 24 de agosto de 2026, investigadores revelaron públicamente una vulnerabilidad sin parchear en Log4j. Esta vulnerabilidad permite la ejecución remota de códi...

Leer artículo →
26 DE AGOSTO, 2026

La nueva puerta trasera SLEEPWALKER espera un paquete especialmente diseñado y luego ejecuta su propio código de bytes.

Un investigador independiente de malware ha documentado una puerta trasera para Windows, hasta ahora desconocida, denominada SLEEPWALKER, que permanece inactiva...

Leer artículo →
26 DE AGOSTO, 2026

CVE-2026-65641 (CVSS 9.3): Un fallo en Veeam ONE permite a un atacante no autenticado forzar la autenticación SMB.

Veeam corrigió dos vulnerabilidades el 25 de agosto de 2026. La crítica, CVE-2026-65641, tiene una puntuación CVSS de 9.3 y permite que un atacante de red no au...

Leer artículo →