GitHub Investiga Acceso No Autorizado
Resumen:
GitHub está investigando una supuesta brecha de seguridad después de que el actor de amenazas TeamPCP afirmara haber obtenido acceso no autorizado a aproximadamente 4.000 de sus repositorios internos. TeamPCP está intentando vender el código fuente de GitHub y datos de organizaciones internas en un foro de ciberdelincuencia. GitHub ha declarado que, por el momento, no hay evidencia de impacto en la información de los clientes almacenada fuera de sus repositorios internos, pero la investigación está en curso. Este incidente subraya los riesgos de ataques a la cadena de suministro y la importancia de la seguridad interna.
Vulnerabilidad Buffer Overflow RUGGEDCOM Crítica
Resumen:
Se ha identificado una vulnerabilidad crítica de desbordamiento de búfer (CVE-2026-0300) que afecta a los dispositivos Siemens RUGGEDCOM APE1808. Esta vulnerabilidad, descrita inicialmente en el servicio User-ID™ Authentication Portal de Palo Alto Networks PAN-OS, permite a un atacante no autenticado ejecutar código arbitrario con privilegios de root al enviar paquetes especialmente diseñados. La puntuación CVSS es de 10.0 (CRÍTICA). Siemens está preparando parches y recomienda contramedidas inmediatas, como deshabilitar las páginas de respuesta y el portal de autenticación User-ID si no son necesarios, o restringir el acceso a direcciones IP internas de confianza. CISA también proporciona recomendaciones generales de seguridad para sistemas de control industrial.
Alerta: Vulnerabilidad Path Traversal ABB
Resumen:
Este artículo detalla una vulnerabilidad crítica de tipo «Path Traversal» (CVE-2025-3465) que afecta a los productos ABB CoreSense HM (versiones <=2.3.1) y CoreSense M10 (versiones <=1.4.1.12). Este fallo permite a usuarios no autenticados con acceso local a la máquina acceder a directorios restringidos, lo que podría llevar a un compromiso completo del sistema y la exposición de información sensible. Aunque requiere acceso local (no remoto), la vulnerabilidad tiene una puntuación CVSS de 7.1 (ALTA). ABB ha lanzado parches para corregir esta debilidad (CoreSense HM v2.3.4 y CoreSense M10 v1.4.1.31) y se recomienda a los clientes aplicar las actualizaciones de inmediato. La noticia también ofrece recomendaciones importantes de ciberseguridad para sistemas de control industrial (ICS), como minimizar la exposición de la red, usar firewalls, VPNs y restringir el acceso local, lo que la hace valiosa para la formación sobre la importancia de la seguridad en entornos OT y las estrategias de defensa en profundidad.