Detalle de la noticia

Vulnerabilidad

⚡ Resumen semanal: Vulnerabilidad «0-day» de Cisco, ejecución de código remoto (RCE) mediante un agente de IA, ataques de ClickFix, aumento de los ataques de ClickFix y secuestros de navegador

Fuente: The Hacker News Publicado: 21/09/2026 · 14:24 UTC
Compartir:
Vulnerabilidad ⚡ Resumen semanal: Vulnerabilidad «0-day» de Cisco, ejecución de código remoto (RCE) mediante un agente de IA, ataques de ClickFix, aumento de los ataques de ClickFix y secuestros de navegador
Imagen: The Hacker News

Cisco ha emi­ti­do una ad­ver­ten­cia sobre una vul­ne­ra­bi­li­dad crí­ti­ca de omi­sión de au­ten­ti­ca­ción en su pla­ta­for­ma Iden­tity Ser­vi­ces En­gi­ne, la cual ya está sien­do ex­plo­ta­da ac­ti­va­men­te y per­mi­te a ata­can­tes re­mo­tos no au­ten­ti­ca­dos ac­ce­der de forma no au­to­ri­za­da a tra­vés de una in­ter­faz de ad­mi­nis­tra­ción web. Por otro lado, las au­to­ri­da­des de Es­ta­dos Uni­dos in­cau­ta­ron dos do­mi­nios vin­cu­la­dos a una pla­ta­for­ma de ser­vi­cios DDoS de al­qui­ler que ha sido uti­li­za­da para lan­zar cien­tos de miles de ata­ques en todo el mundo con­tra di­ver­sas en­ti­da­des e ins­ti­tu­cio­nes. Asi­mis­mo, se do­cu­men­tó un in­ci­den­te en el que se apro­ve­cha­ron vul­ne­ra­bi­li­da­des en la in­fra­es­truc­tu­ra de Ope­nAI para com­pro­me­ter cuen­tas de em­plea­dos y ac­ce­der a re­po­si­to­rios in­ter­nos.

En el ám­bi­to de la se­gu­ri­dad en la ca­de­na de su­mi­nis­tro de in­te­li­gen­cia ar­ti­fi­cial, se de­mos­tró una falla de­no­mi­na­da Plu­gin4Shell, la cual afec­ta a múl­ti­ples agen­tes de co­di­fi­ca­ción per­mi­tien­do la eje­cu­ción re­mo­ta de có­di­go sin clics me­dian­te la sus­ti­tu­ción si­len­cio­sa de com­ple­men­tos de con­fian­za. Pa­ra­le­la­men­te, se des­cu­brió una ope­ra­ción de malwa­re ban­ca­rio en Bra­sil que uti­li­za ex­ten­sio­nes ma­li­cio­sas en Goo­gle Chro­me y Mi­cro­soft Edge para robar cre­den­cia­les y datos sen­si­bles, mien­tras que otra cam­pa­ña di­ri­gi­da al robo de crip­to­mo­ne­das abusa de la API de Vi­sua­li­za­ción de Goo­gle para las co­mu­ni­ca­cio­nes de co­man­do y con­trol y el des­plie­gue de scripts ofus­ca­dos en las se­sio­nes de los na­ve­ga­do­res.