Si utilizas PaperCut NG o MF, la última semana de agosto demostró cómo es la respuesta ante vulnerabilidades cuando la IA acelera el descubrimiento de las mismas.
El 27 de agosto, un aviso urgente de PaperCut informó que los atacantes ya estaban explotando los servidores. No había CVE, ni exploit, ni parche. El primer parche de emergencia llegó un día después y fue eludido ese mismo día. El tercero apareció el 1 de septiembre. Fueron seis días sin un parche eficaz ni un exploit para realizar pruebas, mientras los atacantes ya estaban explotando la vulnerabilidad en entornos reales.
Y la ventana de tiempo se está cerrando. El año pasado, el promedio entre la divulgación y la explotación era de 21,5 días; ahora se mide en horas. PaperCut no es una excepción; es el modelo a seguir.
A continuación, se describe un día en la vida de un equipo de seguridad a través de un CVE hipotético.
El CVE es ficticio, pero el día no: es lo que vivieron los clientes de PaperCut en agosto. Analicémoslo hora a hora...
Un grupo sospechoso de estar vinculado a China, UNK_MassTraction, explotó vulnerabilidades de Roundcube (ya corregidas) contra departamentos universitarios de E...
Leer artículo →Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →