fuente: https://thehackernews.com/2026/09/researchers-use-claude-to-port-pre-auth.html
Forescout Research - Vedere Labs informó haber utilizado Claude de Anthropic para portar una vulnerabilidad de ejecución remota de código (RCE) funcional, sin autenticación previa, de un controlador lógico programable (PLC) WAGO a otro, ejecutando código malicioso ARM proporcionado por el atacante en hardware en funcionamiento.
La vulnerabilidad se dirige a CVE-2021-31886, un desbordamiento de búfer basado en pila en el manejo del comando USER por parte del servidor FTP Nucleus. Esta vulnerabilidad tiene una puntuación CVSS de 9.8 asignada por Siemens y es accesible antes de la autenticación a través del puerto TCP 21.
CERT@VDE indica que no hay actualizaciones disponibles para los controladores WAGO afectados y recomienda a los propietarios deshabilitar o bloquear FTP en el puerto 21, implementar controles de segmentación y monitorear el tráfico de red en busca de anomalías.
¿Conoces esa sensación de querer disfrutar de música o una película en tu PC con Windows, pero que el sonido se sienta plano, apagado o sin fuerza? Empiezas a b...
Leer artículo →¿Conoces ese momento en el que estás inmerso en una sesión de terminal y necesitas recordar las opciones exactas para tar o la sintaxis de un comando find, y bu...
Leer artículo →AMD ha actualizado su página de documentación técnica para enfatizar la compatibilidad continua de la plataforma AM5. Lo más interesante para los consumidores e...
Leer artículo →