Explotación Activa en PaperCut NG/MF Permite Ejecución de Código sin Autenticación

CISA advierte sobre vulnerabilidad crítica en switches de red utilizados en infraestructuras críticas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado dos vulnerabilidades críticas de PaperCut NG y MF a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estos fallos están siendo explotados activamente en la naturaleza y, al combinarse, permiten a un atacante no autenticado alterar configuraciones y ejecutar código malicioso, convirtiendo […]

Vulnerabilidad Crítica en Microsoft UFO Permite Control Remoto de Dispositivos Android (CVE-2026-73296)

Microsoft ha publicado la versión 3.0.8 de su marco de automatización de código abierto UFO para mitigar la vulnerabilidad CVE-2026-73296 (CVSS 9.4), un fallo crítico que permite a atacantes remotos visualizar y controlar dispositivos Android conectados sin requerir autenticación ni interacción del usuario. Análisis Técnico y Vectores de Riesgo El problema radica en los servidores […]

Supuesto Zero-Day (HardBreacher) Expone Posible LPE en Kaspersky Endpoint Security

Un investigador bajo el alias MSNightmare ha publicado una Prueba de Concepto (PoC) denominada “HardBreacher”, la cual afirma explotar una vulnerabilidad de escalada de privilegios local (LPE) de día cero en Kaspersky Endpoint Security. Aunque el fallo aún no cuenta con asignación CVE ni confirmación oficial por parte del proveedor, la supuesta vulnerabilidad permitiría a […]