Sigue la cobertura, explicaciones e historias tecnológicas relacionadas.
Los atacantes explotaron dos vulnerabilidades zero-day en dispositivos Citrix NetScaler para implantar puertas traseras PHP y una herramienta de escucha de red, obtener privilegios de root, robar credenciales y moverse dentro de las redes. Citrix publicó actualizaciones de seguridad, mientras que Mandiant advierte que desactivar DTLS solo soluciona una de las vulnerabilidades.
GreyNoise detectó una campaña ejecutada por un actor de amenazas de habla china que explotó vulnerabilidades en WordPress y una amplia variedad de tecnologías, lo que provocó la intrusión en 49 organizaciones de 29 países y 996 dispositivos, así como el robo de 18.566 registros de un servidor SQL perteneciente a una entidad gubernamental occidental.
CISA añadió la vulnerabilidad CVE-2026-7273 en los conmutadores Zyxel GS1900 a su catálogo de vulnerabilidades explotadas y ordenó a las agencias civiles federales estadounidenses solucionarla antes del jueves. GreyNoise afirma que los atacantes explotaron la vulnerabilidad para comprometer 996 conmutadores en 48 países.