fuente: https://securityonline.info/phoenix-contact-plcnext-sql-injection/
El 12 de agosto de 2026, Phoenix Contact reveló tres vulnerabilidades en el firmware de PLCnext. Una de ellas, CVE-2025-41771, permite que un atacante con pocos privilegios ejecute consultas SQL no autorizadas. Un segundo fallo crítico, con una calificación CVSS de 9.8, permite la ejecución remota de código.
Investigadores de ciberseguridad han revelado detalles de una nueva campaña que utiliza un conjunto de 24 paquetes npm como infraestructura de phishing gratuita...
Leer artículo →Meta anunció el martes una serie de funciones de seguridad para las cuentas de WhatsApp, incluyendo la compatibilidad con múltiples contraseñas para una misma c...
Leer artículo →Los ciberdelincuentes ya han comprometido más de 270 instancias de Zimbra mediante ataques de ejecución remota de código que explotan una vulnerabilidad de alta...
Leer artículo →