Noticias 7/8/2026

Cisco parcha vulnerabilidades críticas importantes

Resumen:
Cisco ha lanzado actualizaciones críticas para abordar un total de 12 vulnerabilidades de seguridad que afectan a su software Catalyst SD-WAN y IOS XE. Entre estas, tres son particularmente graves, con una puntuación CVSS de 9.8. Estas vulnerabilidades fueron descubiertas durante una revisión de seguridad interna y afectan a los sistemas independientemente de su configuración o modo de operación, siendo esencial la aplicación de los parches para mitigar posibles riesgos.

Leer el artículo completo

Ataque CPU Ignora Defensas Spectre

Resumen:
Investigadores del MIT CSAIL han descubierto una nueva técnica de ataque, denominada «INTERRUPT INJECTION», que permite a un programa Linux sin privilegios eludir las mitigaciones de Spectre v2 en CPUs Intel y AMD. Este ataque se aprovecha de un intervalo de tiempo crítico entre la desinfección del predictor de ramas del procesador y su uso por parte del kernel, logrando «re-envenenar» el predictor. Es crucial comprender este tipo de vulnerabilidades a nivel de hardware para la seguridad de la infraestructura y puede servir como excelente material de formación sobre la complejidad de los ataques modernos.

Leer el artículo completo

RadiAnt DICOM: Vulnerabilidad de Seguridad Crítica

Resumen:
El artículo detalla una vulnerabilidad crítica de escritura fuera de límites (CVE-2026-17264) en el visor Medixant RadiAnt DICOM, que afecta a las versiones 2025.2 y anteriores. La explotación exitosa, al abrir un archivo DICOM malicioso, podría causar que la aplicación se bloquee o, lo que es más grave, permitir la ejecución remota de código arbitrario. CISA recomienda actualizar a la versión 2026.1, abrir archivos DICOM solo de fuentes confiables e implementar buenas prácticas de seguridad para proteger los sistemas de control y capacitar a los empleados contra ataques de ingeniería social.

Leer el artículo completo

Vulnerabilidad Crítica Johnson Controls TL280

Resumen:
Este aviso de seguridad de CISA detalla la vulnerabilidad CVE-2026-27871, que afecta a las versiones anteriores a la 5.63 del controlador Johnson Controls Inc. TL280. La falla principal radica en el uso de algoritmos criptográficos débiles y la presencia de credenciales codificadas (hardcoded credentials), lo que podría permitir a un atacante acceder a información sensible del dispositivo. Aunque la noticia se centra en un dispositivo de infraestructura crítica, la problemática de las credenciales fijadas es un vector de ataque común y relevante para cualquier empresa. El informe incluye mitigaciones esenciales, como la actualización de firmware a la versión 5.63, la restricción del acceso de red, la implementación de segmentación y el monitoreo de actividad. Estas recomendaciones son valiosas para la formación de empleados en seguridad operativa y buenas prácticas de ciberseguridad, incluyendo el uso seguro de VPNs y la concienciación sobre ingeniería social.

Leer el artículo completo

CISA Alerta: Vulnerabilidades ABB Zenon

Resumen:
Esta alerta de CISA detalla múltiples vulnerabilidades críticas que afectan a los servicios IIoT de ABB Ability Zenon que utilizan MongoDB (versión 4.2). La explotación exitosa de estas vulnerabilidades, con puntuaciones CVSS de hasta 7.8, podría permitir a los atacantes eludir la seguridad, provocar fallos en los sistemas, ejecutar acciones no autorizadas o comprometer datos. Los sectores de infraestructura crítica como la manufactura, energía y tecnología de la información están afectados. Se recomienda a los usuarios reemplazar la instancia de MongoDB incluida con una versión compatible y parcheada, o desinstalar los servicios IIoT si no son necesarios, para mitigar los riesgos. Esta información es crucial para entender ataques a sistemas industriales y formación de seguridad.

Leer el artículo completo

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *