Falla zero-day de Dell sin parchear durante casi dos años

Una vulnerabilidad de seguridad en el software de Dell ha permanecido sin parchear durante casi dos años, según informes, lo que ha permitido a hackers chinos explotarla. La falla involucra credenciales de inicio de sesión codificadas a fuego en una herramienta, generando preocupaciones sobre la seguridad de datos.

Los informes indican que una falla zero-day en el software de Dell ha estado sin parchear durante casi dos años, creando un riesgo de seguridad significativo. Según TechRadar, esta vulnerabilidad proviene de credenciales de inicio de sesión codificadas a fuego en una herramienta, que ha sido explotada por hackers chinos, según reportes. El problema resalta los desafíos continuos en el parcheo de software, particularmente para herramientas empresariales donde tales descuidos pueden llevar a accesos no autorizados. No se proporcionaron detalles específicos sobre los productos afectados o la extensión de la explotación en los informes iniciales, pero la duración del estado sin parchear —casi dos años— subraya la urgencia de la remediación. Dell no ha emitido aún una respuesta pública en la información disponible, dejando a los usuarios potencialmente expuestos. Los expertos en ciberseguridad enfatizan la importancia de actualizaciones oportunas para mitigar tales riesgos, especialmente cuando están involucrados actores patrocinados por el Estado. Este incidente se suma a una serie de vulnerabilidades en la cadena de suministro en grandes firmas tecnológicas, recordando a las organizaciones que auditen rigurosamente las herramientas de terceros.

Artículos relacionados

Cisco Talos ha detallado cómo un grupo vinculado a China explota una zero-day sin parchear en appliances de seguridad de correo electrónico desde finales de noviembre de 2025, desplegando puertas traseras y herramientas para borrar logs para acceso persistente.

Reportado por IA

Dos grupos vinculados a China están explotando una vulnerabilidad recién descubierta en los productos de seguridad de correo electrónico de Cisco. La campaña implica ataques de día cero, lo que resalta los riesgos continuos en ciberseguridad. El problema se reportó el 19 de diciembre de 2025.

Investigadores de seguridad han descubierto vulnerabilidades críticas en la herramienta de automatización n8n. Un parche lanzado previamente no resolvió completamente los problemas, dejando expuestos a los usuarios. Los expertos ofrecen guías para proteger los sistemas ante estos hallazgos.

Reportado por IA

Se ha descubierto una vulnerabilidad crítica de ejecución remota de código en varios productos de BeyondTrust. La falla, calificada con 9.9 sobre 10 en gravedad, permite a los hackers ejecutar código en sistemas afectados sin necesidad de iniciar sesión. El problema fue reportado el 10 de febrero de 2026.

 

 

 

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar