馃毃 RondoDox explota servidores XWiki sin parches para expandir su botnet

El malware botnet RondoDox est谩 explotando activamente servidores XWiki sin parches mediante la vulnerabilidad cr铆tica CVE-2025-24893 (CVSS 9.8), permitiendo ejecuci贸n remota de c贸digo arbitrario. 馃攳 CVE-2025-24893 Bug de inyecci贸n de evaluaci贸n que permite a cualquier usuario invitado ejecutar c贸digo remoto a trav茅s del endpoint /bin/get/Main/SolrSearch. Versiones afectadas: Todas anteriores a XWiki 15.10.11, 16.4.1 o 16.5.0RC1 Parche disponible desde: Febrero 2025 馃 RondoDox: Botnet en Expansi贸n RondoDox incorpora dispositivos vulnerables para: ...

noviembre 15, 2025 路 Comfidentia
Ciberseguridad en organizaciones de salud

馃攷 Ciberseguridad en Riesgo: La auditor铆a revela brechas cr铆ticas en organizaci贸n del sector salud

Una reciente auditor铆a en ciberseguridad, realizada por nuestro equipo experto de Comfidentia, revel贸 vulnerabilidades cr铆ticas en la infraestructura tecnol贸gica de una reconocida organizaci贸n del sector salud. Esta auditor铆a, solicitada tras un incidente menor de fuga de datos, permiti贸 identificar fallas en la segmentaci贸n de redes, deficiencias en el control de accesos internos y la ausencia de protocolos de respaldo actualizados. La auditor铆a incluy贸 pruebas de penetraci贸n, revisi贸n de pol铆ticas de acceso y an谩lisis del cumplimiento normativo, arrojando resultados que pusieron en evidencia una exposici贸n innecesaria a amenazas como ransomware y ataques internos. ...

agosto 7, 2025 路 Comfidentia
Espa帽ol English