Skip to main content
  1. Home
  2. Computación
  3. Noticias
  4. News

Varios modelos de impresoras Brother tienen fallas de seguridad que no se pueden parchar

Add as a preferred source on Google
Brother MFC-J1170DW
Brother

No es un buen momento para los dueños de impresoras Brother, ya que se han encontrado graves fallos de seguridad en cientos de modelos que podrían permitir a los atacantes acceder de forma remota a dispositivos que todavía utilizan contraseñas predeterminadas.

Ocho nuevas vulnerabilidades, una de las cuales no se puede solucionar mediante parches en el firmware, fueron descubiertas en 689 tipos de impresoras domésticas y empresariales Brother por la compañía de seguridad Rapid7.

Recommended Videos

Las fallas también afectan a 59 modelos de impresoras de Fujifilm, Toshiba, Ricoh y Konica Minolta, pero no todas las vulnerabilidades se encuentran en todos los modelos de impresoras. La mayoría de los modelos afectados son fabricados por Brother, un popular proveedor de impresoras para el hogar y la oficina.

La falla de seguridad más grave, rastreada bajo CVE-2024-51978 en la Base de Datos Nacional de Vulnerabilidades, tiene una calificación CVSS de 9.8 «Crítico» y permite a los atacantes generar la contraseña de administrador predeterminada del dispositivo si conocen el número de serie de la impresora a la que se dirigen. Esto permite a los atacantes explotar las otras siete vulnerabilidades descubiertas por Rapid7, que incluyen la recuperación de información confidencial, el bloqueo del dispositivo, la apertura de conexiones TCP, la realización de solicitudes HTTP arbitrarias y la exposición de contraseñas para los servicios de red conectados.

Brother admitió que el CVE-2024-51978 en sí mismo «no se puede remediar completamente en el firmware», y se solucionará mediante un cambio en el proceso de fabricación para futuras versiones de los modelos de impresoras afectados. Para los modelos actuales, Brother recomienda que los usuarios cambien la contraseña de administrador predeterminada para su impresora a través del menú de administración basada en la web del dispositivo.

Diego Bastarrica
Diego Bastarrica es Senior Editor y Head of Content en Digital Trends en Español, donde lidera la estrategia editorial, SEO…
La nueva IA de NVIDIA puede detectar vídeos deepfake en solo 22 milisegundos
Logo, Computer Hardware, Electronics

A medida que la IA generativa se vuelve cada vez más capaz de producir vídeos que son casi indistinguibles de imágenes reales, la carrera ya no consiste solo en crear medios sintéticos. Se trata de detectarlo antes de que se extienda.

En SIGGRAPH 2026, NVIDIA presentó el Detector de Vídeo Sintético, una nueva herramienta de verificación impulsada por IA diseñada para identificar vídeos generados por IA con una velocidad y precisión notables. En lugar de sustituir a la verificación de hechos tradicionales o al análisis forense, la empresa afirma que la tecnología pretende dar a las redacciones, emisoras y empresas otra capa de confianza antes de que los vídeos sintéticos entren en dominio público.

Read more
Hackers explotan fallas recién parchadas de WordPress
Computer, Electronics, Laptop

Distintas firmas de ciberseguridad advirtieron que hackers están explotando activamente dos vulnerabilidades críticas recientemente corregidas en WordPress, poniendo en riesgo a decenas de millones de sitios web alrededor del mundo. Empresas especializadas como Patchstack, Hexastrike y WatchTowr confirmaron que los ataques ya se encuentran en curso contra plataformas que todavía no han actualizado su versión del popular gestor de contenidos.

La semana pasada, WordPress lanzó parches urgentes para corregir dos fallas de seguridad calificadas como críticas, instando a los administradores de sitios a actualizar sus instalaciones de manera inmediata. Dada la gravedad de las vulnerabilidades, la plataforma incluso habilitó actualizaciones forzosas en los casos donde fue técnicamente posible, un procedimiento poco habitual que refleja la magnitud del riesgo detectado.

Read more
Monitores LG instalan software publicitario sin autorización
Electronics, Screen, Computer Hardware

El software identificado, conocido como LG Monitor App Installer, se descarga e instala apenas el usuario conecta un monitor compatible, entre ellos el modelo UltraGear 34GX900A-B, cuyo precio recomendado supera los mil dólares. Sorprendentemente, la misma conducta también se detectó en un monitor UltraFine 32UN880-B con tres años de antigüedad, lo que sugiere que la práctica no se limita únicamente a los productos más recientes de la compañía.

Durante una prueba de 32 reinicios consecutivos del sistema, los investigadores constataron que las notificaciones de McAfee aparecieron en 31 ocasiones, mientras que solo en el último arranque el sistema promocionó la propia utilidad de gestión de LG. Esta reiteración constante de avisos publicitarios ha sido calificada como una forma de bloatware particularmente invasiva, considerando el valor elevado de algunos de los dispositivos afectados.

Read more