La compañía de seguridad WatchGuard alertó de una falla crítica en sus dispositivos Firebox, confirmando la existencia de intentos de explotación activa en entornos reales. La vulnerabilidad es de tipo Out-of-Bounds Write y afecta al servicio iked de Fireware, el sistema operativo que gestiona las conexiones VPN IKEv2 en los firewalls de la compañía, y permite que un … [Leer más...] acerca de Alerta crítica: explotación activa de vulnerabilidad RCE en firewalls WatchGuard Firebox
Operación Endgame: desmantelados más de 1.000 servidores de Rhadamanthys, Venom RAT y Elysium en operativo internacional
Las familias de malware Rhadamanthys, Venom RAT y la botnet Elysium, asociadas con el robo masivo de datos a nivel mundial y la facilitación de ataques de ransomware, han sido desmanteladas en una ofensiva internacional dirigida por Europol y Eurojust entre el 10 y el 13 de noviembre. En una operación coordinada desde la sede de Europol en La Haya, las autoridades de … [Leer más...] acerca de Operación Endgame: desmantelados más de 1.000 servidores de Rhadamanthys, Venom RAT y Elysium en operativo internacional
Explotación activa de “SessionReaper” en Adobe Commerce y Magento: 250 ataques en 24 horas y el 62% de las tiendas continúan expuestas
Sansec ha confirmado la explotación activa de la vulnerabilidad crítica CVE-2025-54236 (“SessionReaper”) con unos 250 intentos en un solo día. Se calcula que el 62% de las tiendas que utilizan estas plataformas siguen expuestas. Adobe Commerce y Magento Open Source afrontan una campaña de explotación activa contra la vulnerabilidad crítica CVE-2025-54236, conocida como … [Leer más...] acerca de Explotación activa de “SessionReaper” en Adobe Commerce y Magento: 250 ataques en 24 horas y el 62% de las tiendas continúan expuestas
Un falso antivirus esconde una puerta trasera para el ciberespionaje de empresas rusas
La compañía Dr. Web advierte sobre Android.Backdoor.916.origin, una cepa de malware que, bajo la apariencia de un antivirus para Android, actúa como una puerta trasera multifuncional que tiene como objetivo a representantes de empresas rusas. Es la segunda vez en los últimos meses que se descubre malware dirigido a la infraestructura del país. Malware disfrazado de … [Leer más...] acerca de Un falso antivirus esconde una puerta trasera para el ciberespionaje de empresas rusas



