fuente: https://thehackernews.com/2026/10/realtek-jungle-sdk-exploit-attempts.html
Se ha observado que ciberdelincuentes intentan explotar una vulnerabilidad crítica de seguridad, ya corregida, que afecta al kit de desarrollo de software (SDK) Realtek Jungle, para desplegar un malware de botnet llamado Cling.
"Cling destaca no por introducir una nueva técnica de propagación, sino porque reutiliza el comportamiento habitual de STUN para convertirlo en un canal práctico de comando y control", afirmó Nozomi Networks en un informe publicado la semana pasada. "El resultado es una botnet cuyo tráfico puede simular una actividad legítima de NAT traversal, al tiempo que permite la propagación, el proxy, la tunelización y los comandos de denegación de servicio".
La empresa de seguridad de tecnología operativa (OT) indicó que observó un aumento repentino en los intentos de explotar CVE-2021-35394 (puntuación CVSS: 9.8), una vulnerabilidad crítica de ejecución remota de código (RCE) en el SDK Realtek Jungle, a partir del 5 de septiembre de 2026, y que una parte de esta actividad distribuía Cling.
La Zero Day Initiative publicó el aviso ZDI-26-444 el 15 de julio de 2026. Este aviso cubre una vulnerabilidad de 7-Zip identificada como CVE-2026-14266, con un...
Leer artículo →Investigadores de ciberseguridad han descubierto un malware hasta ahora desconocido llamado GoSerpent, que se ha utilizado en ciberataques dirigidos a entidades...
Leer artículo →Una vulnerabilidad de día cero recientemente descubierta en AnyDesk, identificada como CVE-2026-15682, permite a atacantes locales bloquear las instalaciones af...
Leer artículo →