Vulnerabilidad en Cámaras CareCam Pro
Resumen:
CISA ha emitido una alerta sobre una vulnerabilidad (CVE-2026-85083) en las cámaras IP CareCam Pro, específicamente en el firmware ANJIA AJL33PC0801. Esta debilidad se debe al uso de credenciales predefinidas para la autenticación del bootloader. Un atacante con acceso físico al dispositivo podría explotar esta vulnerabilidad para obtener control privilegiado del bootloader, lo que permitiría modificar el firmware y la configuración del sistema, resultando en un compromiso total del dispositivo. CareCam no ha respondido a los intentos de coordinación de CISA. Se recomienda minimizar la exposición de la red, aislar sistemas de control y aplicar prácticas de ciberseguridad robustas, incluyendo la protección contra ataques de ingeniería social.
CISA Añade Cuatro Vulnerabilidades Explotadas
Resumen:
CISA ha añadido cuatro nuevas vulnerabilidades activamente explotadas (KEVs) a su catálogo, incluyendo fallos en Adobe Commerce/Magento, Microsoft Windows y N-able N-central. Estas vulnerabilidades son vectores de ataque frecuentes y representan riesgos significativos. CISA insta a todas las organizaciones a priorizar la remediación de las vulnerabilidades listadas en el KEV Catalog, adoptando una gestión de vulnerabilidades basada en riesgos para protegerse eficazmente.