Falla zero-day de Dell sin parchear durante casi dos años

Una vulnerabilidad de seguridad en el software de Dell ha permanecido sin parchear durante casi dos años, según informes, lo que ha permitido a hackers chinos explotarla. La falla involucra credenciales de inicio de sesión codificadas a fuego en una herramienta, generando preocupaciones sobre la seguridad de datos.

Los informes indican que una falla zero-day en el software de Dell ha estado sin parchear durante casi dos años, creando un riesgo de seguridad significativo. Según TechRadar, esta vulnerabilidad proviene de credenciales de inicio de sesión codificadas a fuego en una herramienta, que ha sido explotada por hackers chinos, según reportes. El problema resalta los desafíos continuos en el parcheo de software, particularmente para herramientas empresariales donde tales descuidos pueden llevar a accesos no autorizados. No se proporcionaron detalles específicos sobre los productos afectados o la extensión de la explotación en los informes iniciales, pero la duración del estado sin parchear —casi dos años— subraya la urgencia de la remediación. Dell no ha emitido aún una respuesta pública en la información disponible, dejando a los usuarios potencialmente expuestos. Los expertos en ciberseguridad enfatizan la importancia de actualizaciones oportunas para mitigar tales riesgos, especialmente cuando están involucrados actores patrocinados por el Estado. Este incidente se suma a una serie de vulnerabilidades en la cadena de suministro en grandes firmas tecnológicas, recordando a las organizaciones que auditen rigurosamente las herramientas de terceros.

Artículos relacionados

Piratas informáticos patrocinados por el Estado ruso weaponizaron rápidamente una falla recién parcheada de Microsoft Office para atacar organizaciones en nueve países. El grupo, conocido como APT28, utilizó correos electrónicos de spear-phishing para instalar puertas traseras sigilosas en entidades diplomáticas, de defensa y de transporte. Investigadores de seguridad de Trellix atribuyeron los ataques con alta confianza a esta unidad notoria de ciberespionaje.

Reportado por IA

Una masiva brecha de datos en China ha vertido supuestamente 8.7 mil millones de registros después de que una gigantesca base de datos quedara desbloqueada en internet. El incidente, detallado en informes recientes, pone de manifiesto vulnerabilidades en las prácticas de seguridad de datos. Las autoridades aún no han confirmado la totalidad de la exposición.

Una vulnerabilidad en un popular plugin de cuestionarios de WordPress ha impactado a más de 40.000 sitios, permitiendo posibles ataques de inyección SQL. Investigadores de seguridad han identificado la falla, instando a los propietarios de sitios a verificar si están expuestos. El problema fue reportado el 4 de febrero de 2026.

Reportado por IA

Se ha identificado una vulnerabilidad de seguridad en el plugin de WordPress Ally como un fallo de inyección SQL. Este problema podría afectar potencialmente a hasta 250.000 sitios web que utilizan el plugin. La falla fue reportada en un artículo de TechRadar publicado el 12 de marzo de 2026.

Este sitio web utiliza cookies

Utilizamos cookies para análisis con el fin de mejorar nuestro sitio. Lee nuestra política de privacidad para más información.
Rechazar