fuente: https://thehackernews.com/2026/09/researchers-use-claude-to-port-pre-auth.html
Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin autenticación previa, de un controlador lógico programable (PLC) WAGO a otro, ejecutando código malicioso ARM proporcionado por el atacante en hardware en funcionamiento.
La vulnerabilidad se dirige a CVE-2021-31886, un desbordamiento de búfer basado en pila en el manejo del comando USER por parte del servidor FTP Nucleus. Esta vulnerabilidad tiene una puntuación CVSS de 9.8 asignada por Siemens y es accesible antes de la autenticación a través del puerto TCP 21.
CERT@VDE indica que no hay actualizaciones disponibles para los controladores WAGO afectados y recomienda a los propietarios deshabilitar o bloquear FTP en el puerto 21, implementar controles de segmentación y monitorear el tráfico de red en busca de anomalías.
Linux 7.2 salió hace unas semanas, pero la mayor parte del trabajo está ahora enfocada en el futuro Linux 7.3. Sigue en un muy temprano desarrollo, pero las nov...
Leer artículo →En junio de 2026, investigadores de seguridad analizaron una intrusión cibernética dirigida contra una empresa de telecomunicaciones en Venezuela. Los atacantes...
Leer artículo →La tristemente célebre serie de vulnerabilidades públicas NightmareEclipse ha ampliado considerablemente su alcance. Rápidamente, trascendió su enfoque inicial...
Leer artículo →