fuente: https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html
PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de gestión de impresión PaperCut NG y PaperCut MF mediante ataques de día cero.
La compañía ha lanzado un parche de emergencia para las versiones 25 y 26 para solucionar el problema. Afirma estar al tanto de los incidentes confirmados por parte de clientes y tratar este asunto con la máxima prioridad. La investigación sobre el incidente continúa en curso.
Hasta el momento, se han compartido los siguientes indicadores de compromiso:
Alertas de herramientas de detección de intrusiones, seguridad de endpoints o monitorización de red relacionadas con el servidor de aplicaciones PaperCut, en particular actividad sospechosa posterior a la explotación por parte de "pc-app.exe".
Archivos server.log de PaperCut faltantes, truncados inesperadamente o eliminados.
Presencia de las siguientes entradas en "server.log":
ERROR: No se encontró un controlador adecuado para jdbc:no:x
ERROR: DatabaseUtils - Error de base de datos al buscar cardID: VALUES CAST
Actualmente no hay detalles sobre la vulnerabilidad, cómo se está explotando ni quién está detrás de los esfuerzos. Se recomienda a los usuarios que tengan el servidor de aplicaciones PaperCut NG/MF expuesto a internet que restrinjan inmediatamente el acceso a direcciones IP de confianza.
Se han detectado intentos de explotar una vulnerabilidad crítica (CVE-2026-71362) en las plataformas de comercio electrónico Adobe Commerce y Magento, lo que po...
Leer artículo →Seguramente has creado un chatbot, o al menos lo has intentado. Y si es así, conoces la frustración de implementar algo que funciona bien en las pruebas, pero q...
Leer artículo →Una lista de 42 juegos gratis para PC que destacan por tener pocos requisitos técnicos y ofrecer muchas horas de diversión sin ser "pay to win".
Leer artículo →