Ciber Noticias - Página 13 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
countries with the most unsecured wi-fi networks-sensorstechforum-com

¿Qué países son los que más garantizados redes Wi-Fi?

Las redes wi-fi no seguras han demostrado ser una puerta de entrada a muchos ataques.. Más particularmente, cifrado del punto de acceso mal configurado (o servicios que permiten que los datos sean enviados sin ser encriptada) se perfila como una de las mayores amenazas para…

CYBER NOTICIAS
Lightning Framework: New Stealthy, Sophisticated Linux Malware on the Rise

Marco relámpago: nuevo sigilo, Malware sofisticado de Linux en aumento

Investigadores de seguridad detallaron el descubrimiento de un nuevo, muestra de malware no detectada previamente diseñada específicamente para atacar el entorno Linux. El malware muestra capacidades sofisticadas y es "un marco intrincado desarrollado para apuntar a sistemas Linux".,” Los investigadores de Intezer dijeron en su informe técnico…

CYBER NOTICIAS
New Luna Ransomware Targets Windows, Linux, and ESXi Systems

El nuevo ransomware Luna se dirige a Windows, Linux, y sistemas ESXi

Los investigadores de seguridad informaron el descubrimiento de una nueva cepa de ransomware multiplataforma codificada para apuntar a Windows, Linux, y sistemas ESXi. Conozca el nuevo ransomware multiplataforma Luna descubierto por el sistema de monitoreo Darknet Threat Intelligence de Kaspersky, el llamado ransomware Luna se anuncia en…

CYBER NOTICIAS
Apple Fixes 37 Vulnerabilities, Including CVE-2022-2294 Chrome Flaw

Correcciones de Apple 37 Vulnerabilidades, Incluye defecto de cromo CVE-2022-2294

Apple ha publicado correcciones para abordar 37 vulnerabilidades de software en sus sistemas operativos iOS, iPadOS, Mac OS, TVOS, y watchos. Las fallas afectan diferentes partes de iOS y macOS y podrían usarse para la escalada de privilegios., la ejecución de código arbitrario, la divulgación de información…

CYBER NOTICIAS
CloudMensis macOS Backdoor Uses Public Cloud Services for Communication

CloudMensis macOS Backdoor utiliza servicios de nube pública para la comunicación

Una nueva puerta trasera de macOS está dando vueltas en la naturaleza en ataques dirigidos con el objetivo de robar información confidencial. Puerta trasera CloudMensis macOS: Lo que se sabe hasta ahora La puerta trasera, llamado CloudMensis, utiliza exclusivamente servicios de almacenamiento en la nube pública para comunicarse con el…

CYBER NOTICIAS
Adversary-in-the-Middle (AiTM) Phishing Attacks Target Numerous Organizations

Adversario-en-el-medio (AiTM) Los ataques de phishing se dirigen a numerosas organizaciones

Microsoft 365 Equipo de investigación de Defender y Centro de inteligencia de amenazas de Microsoft (MSTIC) detalló una campaña de phishing a gran escala que utilizó el llamado adversario en el medio (AiTM) sitios de phishing. Los sitios se implementaron para recolectar contraseñas., secuestrar sesiones de inicio de sesión, y omitir procesos de autenticación, incluyendo MFA…

CYBER NOTICIAS
CVE-2022-26706: Microsoft Uncovers macOS App Sandbox Escape vulnerability

CVE-2022-26706: Microsoft descubre la vulnerabilidad Sandbox Escape de la aplicación macOS

Microsoft reveló recientemente una vulnerabilidad de macOS, identificado como CVE-2022-26706, que podría permitir que los códigos especialmente diseñados escapen de App Sandbox y se ejecuten sin restricciones. Los hallazgos se han compartido con Apple a través de la Divulgación coordinada de vulnerabilidades y la Investigación de vulnerabilidades de seguridad de Microsoft.…

CYBER NOTICIAS
CVE-2021-22048: Patch Available for VMware Server Flaw

CVE-2021-22048: Parche disponible para la falla del servidor VMware

CVE-2021-22048 es una vulnerabilidad de escalada de privilegios de alta gravedad en el mecanismo IWA de VMware vCenter Server, que también afecta a la plataforma híbrida de Cloud Foundation. Ocho meses después de que se revelara la vulnerabilidad, la empresa lanzó un parche para una de las versiones afectadas.…

CYBER NOTICIAS
Axie Infinity NFT Gaming Platform Loses $540M in a Spear Phishing Attack

La plataforma de juegos Axie Infinity NFT pierde $ 540 millones en un ataque de Spear Phishing

Axie Infinity es una popular plataforma de juegos de cadena de bloques que estuvo involucrada en un gran incidente de piratería que resultó en la pérdida de $540 millones en criptomoneda. La plataforma es un videojuego en línea basado en fichas no fungibles desarrollado por el estudio vietnamita Sky Mavis.,…

CYBER NOTICIAS
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnerabilidad de alta gravedad en el proyecto Django

CVE-2022-34265 es una nueva vulnerabilidad de alta gravedad en el proyecto Django, un marco web de código abierto basado en Python. La vulnerabilidad ha sido reportada por Takuto Yoshikai de Aeye Security Lab.. CVE-2022-34265: Breve descripción técnica La vulnerabilidad se ha solucionado en Django 4.0.6…

CYBER NOTICIAS
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer busca las cookies de autenticación de su canal de YouTube

YTStealer es un nuevo malware diseñado para robar cookies de autenticación de YouTube. Descubierto por investigadores de Intezer, el malware, que se basa en el proyecto GitHub de código abierto Chacal, opera como un ladrón típico. Una vez instalado, su primer objetivo es realizar comprobaciones del entorno…

CYBER NOTICIAS
API Hammering Sandbox Evasion Technique Used by Popular Malware

Técnica de evasión de sandbox de martillo API utilizada por malware popular

Investigadores de seguridad descubrieron una nueva técnica de evasión de sandbox. Llamado martillo API, la técnica implica el uso de una gran cantidad de llamadas a las API de Windows para lograr una condición de suspensión extendida. Este último ayuda a evadir la detección en entornos de sandbox.…

CYBER NOTICIAS
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Constructor cuántico de LNK: Nueva herramienta de malware a la venta en foros clandestinos

Investigadores de ciberseguridad detectaron una nueva herramienta de malware que ayuda a los actores de amenazas a crear archivos de acceso directo de Windows maliciosos, conocidos como archivos .LNK. Quantum LNK Builder y el uso de archivos .lnk denominado Quantum Lnk Builder, la herramienta se ofrece actualmente para…

CYBER NOTICIAS
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: Vulnerabilidad crítica de PHP afecta a los dispositivos NAS de QNAP

CVE-2019-11043 es un crítico, Vulnerabilidad de PHP de tres años que actualmente expone los dispositivos NAS de QNAP. CVE-2019-11043 Resumen técnico La vulnerabilidad afecta a las versiones de PHP 7.1.x a continuación 7.1.33, 7.2.x abajo 7.2.24, y 7.3.x a continuación 7.3.11 con configuración nginx incorrecta. Según su perfil técnico,…

CYBER NOTICIAS
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: Una historia de Safari Zombie Zero-Day de Apple

CVE-2022-22620 es una vulnerabilidad de seguridad en el navegador Safari de Apple que se ha explotado en la naturaleza. Originalmente parcheado en 2013, la falla resurgió en diciembre 2016, Maddie Stone de Google Project Zero dijo en su análisis. El investigador se refirió…

CYBER NOTICIAS
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Vulnerabilidad de Fastjson RCE que afecta a las aplicaciones de Java

CVE-2022-25845 es una falla de seguridad de alta gravedad (clasificación 8.1 de 10 en la escala CVSS) en la conocida biblioteca Fastjson que podría usarse en ataques de ejecución remota de código. Afortunadamente, la vulnerabilidad ya esta parcheada. La vulnerabilidad proviene de la deserialización.…

CYBER NOTICIAS
Hertzbleed: CVE-2022-24436 and CVE-2022-23823

Hertzbleed: Los ataques de canal lateral de frecuencia afectan a todos los procesadores Intel (CVE-2022-24436)

Hertzbleed es una nueva familia de ataques de canal lateral asociados con canales laterales de frecuencia que pueden permitir la divulgación de información.. El problema fue descubierto y detallado por un grupo de investigadores de la Universidad de Texas., Universidad de Washington, y la Universidad de Illinois…

CYBER NOTICIAS
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Junio 2022 Martes de parches: Follina de parches de Microsoft, CVE-2022-30136

Junio de Microsoft 2022 Patch Tuesday se ha lanzado, que contienen correcciones para 55 vulnerabilidades, incluyendo el infame defecto de Follina. Hasta hoy, solo había disponible una mitigación para el día cero de Microsoft Office CVE-2022-30190 que podía aprovecharse en ataques de ejecución de código arbitrario.…

CYBER NOTICIAS
PureCrypter malware loader

PureCrypter: Cargador de malware con todas las funciones a la venta para $59

PureCrypter es un nuevo cargador de malware que actualmente está desarrollando un actor de amenazas conocido como PureCoder.. El cargador tiene todas las funciones y se ha vendido en mercados clandestinos desde al menos marzo. 2021, según un nuevo informe de los investigadores de Zscaler.…

CYBER NOTICIAS
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Grupos de ransomware que explotan activamente el error de confluencia (CVE-2022-26134)

Aquí hay un ejemplo de una vulnerabilidad explotada activamente que ahora usan los operadores de ransomware: CVE-2022-26134. Esta es, de hecho, la vulnerabilidad crítica de ejecución remota de código no autenticado de Atlassian en su Confluence Server and Data Center.. La vulnerabilidad asegura el acceso inicial a…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo