Archivos del Autor: edradmin

EDR NEWS te informa: Now-Patched Fortinet FortiWeb Flaw Exploited in Attacks to Create Admin Accounts

EDR NEWS te informa: Now-Patched Fortinet FortiWeb Flaw Exploited in Attacks to Create Admin Accounts

Los investigadores de ciberseguridad están alertando sobre una vulnerabilidad de omisión de autenticación en Fortinet Fortiweb Web Application Firewall (WAF) que podría permitir a un atacante hacerse cargo de las cuentas de administrador y comprometer completamente un dispositivo. «El equipo de watchTowr está viendo una explotación activa e indiscriminada de lo que parece ser una […]

EDR NEWS te informa: RondoDox Exploits Unpatched XWiki Servers to Pull More Devices Into Its Botnet

EDR NEWS te informa: RondoDox Exploits Unpatched XWiki Servers to Pull More Devices Into Its Botnet

15 de noviembre de 2025Ravie LakshmananMalware/Vulnerabilidad El malware botnet conocido como RondoDox Se ha observado que apunta a instancias de XWiki sin parches contra una falla de seguridad crítica que podría permitir a los atacantes lograr la ejecución de código arbitrario. La vulnerabilidad en cuestión es CVE-2025-24893 (puntuación CVSS: 9,8), una error de inyección de […]