Navegación

Cisco advierte sobre fallos de alta gravedad en ClamAV con exploits públicos.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-high-severity-clamav-flaws-with-public-exploits/

Cisco advirtió sobre dos vulnerabilidades de alta gravedad que afectan al Secure Endpoint Connector y que permiten a los ciberdelincuentes bloquear el proceso de análisis de ClamAV mediante ataques de denegación de servicio (DoS).

Las vulnerabilidades de seguridad (identificadas como CVE-2026-20337 y CVE-2026-20338) se encontraron en el analizador de archivos ZIP de ClamAV (Clam AntiVirus), el motor de código abierto y multiplataforma utilizado para analizar archivos en busca de malware.

Últimas noticias

22 DE SEPTIEMBRE, 2026

SideCopy amplía su alcance a la India con el spear-phishing ReverseRAT.

Se ha observado que el grupo de ciberdelincuentes conocido como SideCopy utiliza ataques de spear-phishing para atacar instituciones académicas en la India, amp...

Leer artículo →
22 DE SEPTIEMBRE, 2026

Una vulnerabilidad en WordPress Comment2Shell puede convertir un ataque XSS en comentarios anónimos en una ejecución remota de código (RCE).

Una nueva vulnerabilidad en el núcleo de WordPress permitía a un visitante anónimo dejar un comentario que insertaba un script oculto en la página. Si un admini...

Leer artículo →
21 DE SEPTIEMBRE, 2026

Los ataques de BragJack secuestran agentes de navegador de IA a través de extensiones maliciosas.

El investigador de seguridad Gal Weizman, de Forever Security, ha revelado una nueva técnica de ataque que permite secuestrar los asistentes de IA integrados en...

Leer artículo →