Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a atacantes remotos no autenticados crear reglas de redireccionamiento de puertos que pueden exponer los dispositivos de la red local a internet.
La vulnerabilidad se identifica como CVE-2026-75501 y se describe como un problema de autenticación faltante que afecta a los dispositivos con firmware EXOS/6.6.47.
El investigador de seguridad Brian Khan Quintana descubrió la vulnerabilidad y, tras intentar notificar al proveedor el 7 de junio sin éxito, la reportó al Centro de Coordinación CERT de Carnegie Mellon.
Tras varios intentos fallidos de contactar al proveedor, el Centro de Coordinación CERT/CC coordinó la divulgación pública y Quintana publicó los detalles técnicos.
Un malware vinculado a intrusiones en dispositivos F5 BIG-IP Access Policy Manager oculta una web shell PHP en la memoria en lugar de en un archivo del disco, s...
Leer artículo →MapLibre GL JS registra cerca de 2,7 millones de descargas semanales para aplicaciones de cartografía web. En concreto, una vulnerabilidad crítica de tipo XSS e...
Leer artículo →Un investigador de seguridad anónimo conocido como Nightmare Eclipse ha publicado un nuevo exploit de día cero para Microsoft Defender, denominado "ShieldC...
Leer artículo →