Navegación

Cisco advierte sobre fallos de alta gravedad en ClamAV con exploits públicos.

fuente: https://www.bleepingcomputer.com/news/security/cisco-warns-of-high-severity-clamav-flaws-with-public-exploits/

Cisco advirtió sobre dos vulnerabilidades de alta gravedad que afectan al Secure Endpoint Connector y que permiten a los ciberdelincuentes bloquear el proceso de análisis de ClamAV mediante ataques de denegación de servicio (DoS).

Las vulnerabilidades de seguridad (identificadas como CVE-2026-20337 y CVE-2026-20338) se encontraron en el analizador de archivos ZIP de ClamAV (Clam AntiVirus), el motor de código abierto y multiplataforma utilizado para analizar archivos en busca de malware.

Últimas noticias

05 DE AGOSTO, 2026

Una vulnerabilidad de ejecución remota de código en pgAdmin 4 conlleva tres correcciones críticas en la versión 9.17.

El equipo de desarrollo de pgAdmin corrigió una vulnerabilidad de ejecución remota de código (RCE) en pgAdmin 4, identificada como CVE-2026-17566 y clasificada...

Leer artículo →
05 DE AGOSTO, 2026

El ataque a la cadena de suministro de QuickFox distribuye la puerta trasera FDMTP a través del instalador de Windows troyanizado.

Investigadores de ciberseguridad han revelado lo que se ha descrito como un "ataque a la cadena de suministro de larga duración" contra QuickFox, una...

Leer artículo →
05 DE AGOSTO, 2026

La botnet XMRig abusa de Linux PAM para propagar una cortina de humo forense a través de las cuentas de usuario.

Una campaña encubierta de minería de Monero, activa en mayo de 2026, combinó el acceso a redes seguras, el abuso de PAM de Linux y la ejecución sin archivos en...

Leer artículo →