Navegación

Se ha explotado una vulnerabilidad de día cero en PaperCut en ataques que afectan a todas las versiones de NG y MF.

fuente: https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html

PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de gestión de impresión PaperCut NG y PaperCut MF mediante ataques de día cero.

La compañía ha lanzado un parche de emergencia para las versiones 25 y 26 para solucionar el problema. Afirma estar al tanto de los incidentes confirmados por parte de clientes y tratar este asunto con la máxima prioridad. La investigación sobre el incidente continúa en curso.

Hasta el momento, se han compartido los siguientes indicadores de compromiso:

Alertas de herramientas de detección de intrusiones, seguridad de endpoints o monitorización de red relacionadas con el servidor de aplicaciones PaperCut, en particular actividad sospechosa posterior a la explotación por parte de "pc-app.exe".

Archivos server.log de PaperCut faltantes, truncados inesperadamente o eliminados.

Presencia de las siguientes entradas en "server.log":

ERROR: No se encontró un controlador adecuado para jdbc:no:x

ERROR: DatabaseUtils - Error de base de datos al buscar cardID: VALUES CAST

Actualmente no hay detalles sobre la vulnerabilidad, cómo se está explotando ni quién está detrás de los esfuerzos. Se recomienda a los usuarios que tengan el servidor de aplicaciones PaperCut NG/MF expuesto a internet que restrinjan inmediatamente el acceso a direcciones IP de confianza.

Últimas noticias

25 DE AGOSTO, 2026

WordlistLoader distribuye Amatera a través de ClickFix, SynkLoader roba contraseñas de Windows.

Investigadores de ciberseguridad han detectado dos nuevas familias de malware, WordlistLoader y SynkLoader, que se utilizan para distribuir malware avanzado y,...

Leer artículo
24 DE AGOSTO, 2026

Según informes, Hugging Face está explorando una venta por 13 mil millones de dólares tras un reciente incidente de seguridad relacionado con la IA.

Hugging Face está probando una venta que podría valorar la plataforma de IA de código abierto en 13.000 millones de dólares o más, incluso mientras sigue resolv...

Leer artículo
24 DE AGOSTO, 2026

14 paquetes npm troyanizados instalan una puerta trasera RedC2 4.0 para Linux con comando C2 asistido por IA.

Investigadores de ciberseguridad han descubierto un conjunto de paquetes npm troyanizados que se hacen pasar por utilidades funcionales como calendario y Streak...

Leer artículo