Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a atacantes remotos no autenticados crear reglas de redireccionamiento de puertos que pueden exponer los dispositivos de la red local a internet.
La vulnerabilidad se identifica como CVE-2026-75501 y se describe como un problema de autenticación faltante que afecta a los dispositivos con firmware EXOS/6.6.47.
El investigador de seguridad Brian Khan Quintana descubrió la vulnerabilidad y, tras intentar notificar al proveedor el 7 de junio sin éxito, la reportó al Centro de Coordinación CERT de Carnegie Mellon.
Tras varios intentos fallidos de contactar al proveedor, el Centro de Coordinación CERT/CC coordinó la divulgación pública y Quintana publicó los detalles técnicos.
Un canal de comunicación encubierto entre cuentas dentro de ChatGPT permitía a un atacante secuestrar la sesión de una víctima y exfiltrar datos silenciosamente...
Leer artículo →Investigadores de ciberseguridad han revelado detalles de una amplia campaña de envenenamiento de SEO (optimización para motores de búsqueda) que facilita la im...
Leer artículo →Red Hat emitió una advertencia sobre una vulnerabilidad crítica en Hawtio Operator dentro de entornos Kubernetes y OpenShift. Este fallo grave permite a usuario...
Leer artículo →