Descubierto un nuevo backdoor creado con el malware filtrado Hive de la CIA

0
Agentes de amenazas no identificados han desplegado un nuevo backdoor que toma prestadas sus características de la suite de malware multiplataforma Hive de la Agencia Central de Inteligencia de Estados Unidos...

Los paquetes PyPi maliciosos ‘Lolip0p’ instalan malware para robar información

0
Un actor de amenazas ha subido al repositorio PyPI (Python Package Index) tres paquetes maliciosos que contienen código para lanzar malware de robo de información en los sistemas de los desarrolladores. Los...

Avast lanza el desencriptador gratuito del ransomware BianLian

0
La empresa de software de seguridad Avast ha lanzado un descifrador gratuito para la cepa de ransomware BianLian con el fin de ayudar a las víctimas del malware a recuperar los...

CISA advierte de fallos que afectan a los sistemas de control industrial de los...

0
La Agencia de Ciberseguridad y Seguridad de las Infraestructuras (CISA) de Estados Unidos ha publicado varios avisos sobre sistemas de control industrial (ICS) en los que advierte de fallos de seguridad...

Cisco advierte sobre un error de omisión de autenticación con exploit público en enrutadores...

0
Cisco advirtió hoy a los clientes sobre una vulnerabilidad crítica de omisión de autenticación con un código de explotación público que afecta a múltiples enrutadores VPN al final de su vida...

Microsoft finaliza las actualizaciones de seguridad extendidas de Windows 7

0
Las ediciones Windows 7 Professional y Enterprise ya no recibirán actualizaciones de seguridad extendidas para vulnerabilidades críticas e importantes a partir del martes 10 de enero de 2023. Microsoft lanzó el sistema...

Usuarios de PyPI atacados con malware PoweRAT

0
La empresa de seguridad de la cadena de suministro de software Phylum identificó un ataque malicioso dirigido a los usuarios de Python Package Index (PyPI) con la puerta trasera PoweRAT y...

Auth0 corrige la falla de RCE en la biblioteca JsonWebToken utilizada por 22.000 proyectos

0
Auth0 corrigió una vulnerabilidad de ejecución remota de código en la biblioteca de código abierto inmensamente popular 'JsonWebToken' utilizada por más de 22.000 proyectos y descargada más de 36 millones de...

Las primeras actualizaciones de seguridad de SAP para 2023 resuelven vulnerabilidades críticas

0
SAP anunció esta semana el lanzamiento de 12 notas de seguridad nuevas y actualizadas como parte del Día del parche de seguridad de enero de 2023, incluidas siete notas de "noticias...

Zoom abordó cuatro vulnerabilidades de gravedad “alta” que afectaban a su plataforma de videoconferencia...

0
A continuación se muestran los detalles de los errores abordados por la empresa: CVE-2022-36930 (puntuación CVSS 8.2) – escalada de privilegios locales en salas para instaladores de Windows. El problema afecta a...