Miles de servidores Citrix vulnerables a fallos críticos parcheados

0
Miles de implementaciones de Citrix ADC y Gateway siguen siendo vulnerables a dos problemas de seguridad de gravedad crítica que el proveedor ha corregido en los últimos meses. El primer fallo es...

Hackean a Samsung

0
Samsung reveló en un reciente comunicado que la información de algunos de sus clientes en los Estados Unidos fue sustraída de sus bases de datos. La noticia se confirmó luego de investigaciones...

Se descubre un grave agujero de seguridad en el kernel de Linux

0
Justo lo que todo administrador de sistemas Linux quiere justo antes de las vacaciones: un grave error de seguridad del kernel de Linux. Zero Day Initiative (ZDI), una firma de investigación...

CISA advierte de la explotación activa de las vulnerabilidades de JasperReports

0
La Agencia de Ciberseguridad y Seguridad de Infraestructuras de Estados Unidos (CISA) ha añadido dos fallos de seguridad de hace años que afectan al producto JasperReports de TIBCO Software a su...

Casi 300 vulnerabilidades parcheadas en HarmonyOS de Huawei en 2022

0
El gigante tecnológico chino Huawei reparó casi 300 vulnerabilidades en su sistema operativo HarmonyOS en 2022. Los teléfonos inteligentes Huawei y otros dispositivos ejecutaron Android hasta 2019, cuando el gobierno de EE.UU....

CISA advierte de fallos que afectan a los sistemas de control industrial de los...

0
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos ha publicado varios avisos sobre sistemas de control industrial (ICS) en los que advierte de fallos de seguridad...

Boletín de seguridad de Cyberark CA23-01

0
La marca CyberArk ha emitido un boletín de seguridad en donde informan sobre nuevas vulnerabilidades junto con información de mitigación de las mismas, a continuación, los detalles. Los mantenedores del paquete Ruby...

Integrantes de APT recurren a complementos maliciosos de Excel como vector inicial de intrusión

0
La decisión de Microsoft de bloquear por defecto las macros de Visual Basic para Aplicaciones (VBA) en los archivos de Office descargados de Internet ha llevado a muchos actores de amenazas...

Usuarios de PyPI atacados con malware PoweRAT

0
La empresa de seguridad de la cadena de suministro de software Phylum identificó un ataque malicioso dirigido a los usuarios de Python Package Index (PyPI) con la puerta trasera PoweRAT y...

GuLoader implementa nuevas técnicas de evasión

0
Los investigadores de CrowdStrike detallaron múltiples técnicas de evasión implementadas por un descargador de malware avanzado llamado GuLoader (también conocido como CloudEyE). GuLoader utiliza un cargador de código shell polimórfico para evitar...
- Advertisement -

CIBERSEGURIDAD

Los paquetes PyPi maliciosos ‘Lolip0p’ instalan malware para robar información

0
Un actor de amenazas ha subido al repositorio PyPI (Python Package Index) tres paquetes maliciosos que contienen código para lanzar malware de robo de...

CRIPTOMONEDAS