Navegación

Una vulnerabilidad sin parchear en Calix permite a los hackers eludir NAT para exponer dispositivos internos.

fuente: https://www.bleepingcomputer.com/news/security/unpatched-calix-flaw-lets-hackers-bypass-nat-to-expose-internal-devices/

Una vulnerabilidad sin parchear en los routers residenciales Calix GS7 XGS (GS5239XG), utilizados por varios proveedores de banda ancha de EE. UU., permite a atacantes remotos no autenticados crear reglas de redireccionamiento de puertos que pueden exponer los dispositivos de la red local a internet.

La vulnerabilidad se identifica como CVE-2026-75501 y se describe como un problema de autenticación faltante que afecta a los dispositivos con firmware EXOS/6.6.47.

El investigador de seguridad Brian Khan Quintana descubrió la vulnerabilidad y, tras intentar notificar al proveedor el 7 de junio sin éxito, la reportó al Centro de Coordinación CERT de Carnegie Mellon.

Tras varios intentos fallidos de contactar al proveedor, el Centro de Coordinación CERT/CC coordinó la divulgación pública y Quintana publicó los detalles técnicos.

Últimas noticias

11 DE SEPTIEMBRE, 2026

Microsoft investiga problemas de acceso a Microsoft 365 Copilot bajo el incidente CP1470554.

Microsoft está investigando una interrupción en Microsoft 365 Copilot que impide a los usuarios abrir el asistente o provoca errores durante su uso. La compañía...

Leer artículo
11 DE SEPTIEMBRE, 2026

La actualización KB5002914 de Microsoft Excel impide copiar y pegar a algunos usuarios.

Los usuarios de Microsoft Excel informan que la actualización de seguridad de Office KB5002914, lanzada esta semana, está causando fallos en las operaciones de...

Leer artículo
11 DE SEPTIEMBRE, 2026

Atacantes encadenan vulnerabilidades de JFrog Artifactory para obtener control administrativo e instalar puertas traseras.

Unos atacantes han encadenado dos vulnerabilidades en JFrog Artifactory —el repositorio del que se abastecen las canalizaciones de compilación de software— para...

Leer artículo