Explotación Activa en PaperCut NG/MF Permite Ejecución de Código sin Autenticación

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha incorporado dos vulnerabilidades críticas de PaperCut NG y MF a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV). Estos fallos están siendo explotados activamente en la naturaleza y, al combinarse, permiten a un atacante no autenticado alterar configuraciones y ejecutar código malicioso, convirtiendo […]
Vulnerabilidad Crítica en Microsoft UFO Permite Control Remoto de Dispositivos Android (CVE-2026-73296)

Microsoft ha publicado la versión 3.0.8 de su marco de automatización de código abierto UFO para mitigar la vulnerabilidad CVE-2026-73296 (CVSS 9.4), un fallo crítico que permite a atacantes remotos visualizar y controlar dispositivos Android conectados sin requerir autenticación ni interacción del usuario. Análisis Técnico y Vectores de Riesgo El problema radica en los servidores […]
Supuesto Zero-Day (HardBreacher) Expone Posible LPE en Kaspersky Endpoint Security

Un investigador bajo el alias MSNightmare ha publicado una Prueba de Concepto (PoC) denominada “HardBreacher”, la cual afirma explotar una vulnerabilidad de escalada de privilegios local (LPE) de día cero en Kaspersky Endpoint Security. Aunque el fallo aún no cuenta con asignación CVE ni confirmación oficial por parte del proveedor, la supuesta vulnerabilidad permitiría a […]
Presunta Filtración Masiva (1.71 TB) Afecta al Sector de Seguridad Pública en EE. UU.

Un actor de amenazas identificado bajo el alias “NOTORIOUS” ha publicado en un foro de la Dark Web la venta de una presunta base de datos masiva perteneciente a una entidad del sector de seguridad pública y aplicación de la ley en Estados Unidos. Al carecer de una confirmación oficial por parte de la dependencia […]
