
Cisco Talos vincula a Sandworm y al ransomware Qilin con las fallas del firewall FMC
Tres grupos de amenazas —un afiliado de Qilin, un APT vinculado a Sandworm y un grupo de robo de credenciales— explotaron CVE-2026-20079 y CVE-2026-20316.
Noticias de última hora y novedades del mundo de la tecnología.

Tres grupos de amenazas —un afiliado de Qilin, un APT vinculado a Sandworm y un grupo de robo de credenciales— explotaron CVE-2026-20079 y CVE-2026-20316.

GreyNoise dice que un actor de habla rusa usó agentes con Codex y DeepSeek para explotar dos fallas de PaperCut.

CVE-2025-14733 fue marcada como explotada en diciembre. Nueve meses después, casi 9.000 firewalls Firebox sin parchear siguen expuestos.

CVE-2026-20079 tiene un CVSS perfecto de 10.0 y permite a atacantes no autenticados ejecutar comandos root en dispositivos Cisco FMC. La CISA fija el 12 de septiembre como fecha límite federal.

Una alerta conjunta de inteligencia de EE.UU. nombra a DeepSeek, Moonshot AI, Alibaba, MiniMax, StepFun y Z.AI en una campaña que presuntamente extrajo miles de millones de tokens de Claude, GPT, Gemini y Grok desde 2024.

La actualización mensual de seguridad de Microsoft parchea 973 vulnerabilidades, incluyendo dos zero-days de Windows que se explotan activamente y que CISA añadió a su catálogo el mismo día.

Una campaña que usa la técnica EtherHiding almacena payloads maliciosos en contratos de BNB Smart Chain, haciendo casi imposibles los cierres de infraestructura.

Atacantes están instalando puertas traseras en tiendas online mediante StyleSmuggler, una vulnerabilidad que afecta a todas las versiones actuales de Magento y Adobe Commerce sin necesidad de autenticación.

Atacantes accedieron durante cuatro meses a C-Track, la plataforma de gestión de casos judiciales de Thomson Reuters, exponiendo SSN, datos de salud y documentos sellados.

CVE-2026-20212 deja dos puertos TCP accesibles en 10 switches Nexus 9000 basados en Silicon One, permitiendo a atacantes no autenticados ejecutar código como root en el tejido de centros de datos del que dependen los clústeres de IA.

Una vulnerabilidad crítica de ejecución remota de código sin autenticación en la plataforma de código abierto Langflow está siendo explotada activamente.

Un fallo de bypass de autenticación de alta gravedad en Exchange Server 2016, 2019 y Subscription Edition permite a los atacantes tomar control de cualquier buzón en un servidor vulnerable.