Si utilizas PaperCut NG o MF, la última semana de agosto demostró cómo es la respuesta ante vulnerabilidades cuando la IA acelera el descubrimiento de las mismas.
El 27 de agosto, un aviso urgente de PaperCut informó que los atacantes ya estaban explotando los servidores. No había CVE, ni exploit, ni parche. El primer parche de emergencia llegó un día después y fue eludido ese mismo día. El tercero apareció el 1 de septiembre. Fueron seis días sin un parche eficaz ni un exploit para realizar pruebas, mientras los atacantes ya estaban explotando la vulnerabilidad en entornos reales.
Y la ventana de tiempo se está cerrando. El año pasado, el promedio entre la divulgación y la explotación era de 21,5 días; ahora se mide en horas. PaperCut no es una excepción; es el modelo a seguir.
A continuación, se describe un día en la vida de un equipo de seguridad a través de un CVE hipotético.
El CVE es ficticio, pero el día no: es lo que vivieron los clientes de PaperCut en agosto. Analicémoslo hora a hora...
Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a...
Leer artículo →PolinRider, vinculado a Corea del Norte, utiliza cargadores JavaScript ofuscados, tareas de ejecución automática de VS Code y servicios de blockchain para obten...
Leer artículo →Una vulnerabilidad del kernel de Linux recientemente descubierta, denominada "Bad Epoll" (CVE-2026-46242), permite a un usuario local sin privilegios...
Leer artículo →