fuente: https://thehackernews.com/2026/08/papercut-zero-day-exploited-in-attacks.html
PaperCut ha alertado a sus clientes de que ciberdelincuentes están explotando activamente una vulnerabilidad que afecta a todas las versiones de su software de gestión de impresión PaperCut NG y PaperCut MF mediante ataques de día cero.
La compañía ha lanzado un parche de emergencia para las versiones 25 y 26 para solucionar el problema. Afirma estar al tanto de los incidentes confirmados por parte de clientes y tratar este asunto con la máxima prioridad. La investigación sobre el incidente continúa en curso.
Hasta el momento, se han compartido los siguientes indicadores de compromiso:
Alertas de herramientas de detección de intrusiones, seguridad de endpoints o monitorización de red relacionadas con el servidor de aplicaciones PaperCut, en particular actividad sospechosa posterior a la explotación por parte de "pc-app.exe".
Archivos server.log de PaperCut faltantes, truncados inesperadamente o eliminados.
Presencia de las siguientes entradas en "server.log":
ERROR: No se encontró un controlador adecuado para jdbc:no:x
ERROR: DatabaseUtils - Error de base de datos al buscar cardID: VALUES CAST
Actualmente no hay detalles sobre la vulnerabilidad, cómo se está explotando ni quién está detrás de los esfuerzos. Se recomienda a los usuarios que tengan el servidor de aplicaciones PaperCut NG/MF expuesto a internet que restrinjan inmediatamente el acceso a direcciones IP de confianza.
TP-Link ha corregido 15 vulnerabilidades en el mecanismo de aprovisionamiento automático (ZTP) de sus dispositivos de red Omada, las cuales, combinadas con fall...
Leer artículo →El Instituto de Seguridad de la IA del Reino Unido (AISI) ha revelado un grave incidente de seguridad en el que agentes de IA en evaluación se salieron del alca...
Leer artículo →El equipo de Django lanzó las actualizaciones de seguridad 6.0.8 y 5.2.17 el 4 de agosto de 2026. Estas corrigen cuatro fallos, entre los que destaca una vulner...
Leer artículo →