Ciber Noticias - Página 13 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
Axie Infinity NFT Gaming Platform Loses $540M in a Spear Phishing Attack

La plataforma de juegos Axie Infinity NFT pierde $ 540 millones en un ataque de Spear Phishing

Axie Infinity es una popular plataforma de juegos de cadena de bloques que estuvo involucrada en un gran incidente de piratería que resultó en la pérdida de $540 millones en criptomoneda. La plataforma es un videojuego en línea basado en fichas no fungibles desarrollado por el estudio vietnamita Sky Mavis.,…

CYBER NOTICIAS
CVE-2022-34265: High Severity Vulnerability in the Django Project

CVE-2022-34265: Vulnerabilidad de alta gravedad en el proyecto Django

CVE-2022-34265 es una nueva vulnerabilidad de alta gravedad en el proyecto Django, un marco web de código abierto basado en Python. La vulnerabilidad ha sido reportada por Takuto Yoshikai de Aeye Security Lab.. CVE-2022-34265: Breve descripción técnica La vulnerabilidad se ha solucionado en Django 4.0.6…

CYBER NOTICIAS
YTStealer Is After Your YouTube's Channels Authentication Cookies

YTStealer busca las cookies de autenticación de su canal de YouTube

YTStealer es un nuevo malware diseñado para robar cookies de autenticación de YouTube. Descubierto por investigadores de Intezer, el malware, que se basa en el proyecto GitHub de código abierto Chacal, opera como un ladrón típico. Una vez instalado, su primer objetivo es realizar comprobaciones del entorno…

CYBER NOTICIAS
API Hammering Sandbox Evasion Technique Used by Popular Malware

Técnica de evasión de sandbox de martillo API utilizada por malware popular

Investigadores de seguridad descubrieron una nueva técnica de evasión de sandbox. Llamado martillo API, la técnica implica el uso de una gran cantidad de llamadas a las API de Windows para lograr una condición de suspensión extendida. Este último ayuda a evadir la detección en entornos de sandbox.…

CYBER NOTICIAS
Quantum LNK Builder: New Malware Tool for Sale on Underground Forums

Constructor cuántico de LNK: Nueva herramienta de malware a la venta en foros clandestinos

Investigadores de ciberseguridad detectaron una nueva herramienta de malware que ayuda a los actores de amenazas a crear archivos de acceso directo de Windows maliciosos, conocidos como archivos .LNK. Quantum LNK Builder y el uso de archivos .lnk denominado Quantum Lnk Builder, la herramienta se ofrece actualmente para…

CYBER NOTICIAS
CVE-2019-11043: Critical PHP Vulnerability Affects QNAP NAS Devices

CVE-2019-11043: Vulnerabilidad crítica de PHP afecta a los dispositivos NAS de QNAP

CVE-2019-11043 es un crítico, Vulnerabilidad de PHP de tres años que actualmente expone los dispositivos NAS de QNAP. CVE-2019-11043 Resumen técnico La vulnerabilidad afecta a las versiones de PHP 7.1.x a continuación 7.1.33, 7.2.x abajo 7.2.24, y 7.3.x a continuación 7.3.11 con configuración nginx incorrecta. Según su perfil técnico,…

CYBER NOTICIAS
CVE-2022-22620: A Tale of Apple's Safari Zombie Zero-Day

CVE-2022-22620: Una historia de Safari Zombie Zero-Day de Apple

CVE-2022-22620 es una vulnerabilidad de seguridad en el navegador Safari de Apple que se ha explotado en la naturaleza. Originalmente parcheado en 2013, la falla resurgió en diciembre 2016, Maddie Stone de Google Project Zero dijo en su análisis. El investigador se refirió…

CYBER NOTICIAS
CVE-2022-25845: Fastjson RCE Vulnerability that Affects Java Apps

CVE-2022-25845: Vulnerabilidad de Fastjson RCE que afecta a las aplicaciones de Java

CVE-2022-25845 es una falla de seguridad de alta gravedad (clasificación 8.1 de 10 en la escala CVSS) en la conocida biblioteca Fastjson que podría usarse en ataques de ejecución remota de código. Afortunadamente, la vulnerabilidad ya esta parcheada. La vulnerabilidad proviene de la deserialización.…

CYBER NOTICIAS
Hertzbleed: CVE-2022-24436 and CVE-2022-23823

Hertzbleed: Los ataques de canal lateral de frecuencia afectan a todos los procesadores Intel (CVE-2022-24436)

Hertzbleed es una nueva familia de ataques de canal lateral asociados con canales laterales de frecuencia que pueden permitir la divulgación de información.. El problema fue descubierto y detallado por un grupo de investigadores de la Universidad de Texas., Universidad de Washington, y la Universidad de Illinois…

CYBER NOTICIAS
June 2022 Patch Tuesday: Microsoft Patches Follina, CVE-2022-30136

Junio 2022 Martes de parches: Follina de parches de Microsoft, CVE-2022-30136

Junio de Microsoft 2022 Patch Tuesday se ha lanzado, que contienen correcciones para 55 vulnerabilidades, incluyendo el infame defecto de Follina. Hasta hoy, solo había disponible una mitigación para el día cero de Microsoft Office CVE-2022-30190 que podía aprovecharse en ataques de ejecución de código arbitrario.…

CYBER NOTICIAS
PureCrypter malware loader

PureCrypter: Cargador de malware con todas las funciones a la venta para $59

PureCrypter es un nuevo cargador de malware que actualmente está desarrollando un actor de amenazas conocido como PureCoder.. El cargador tiene todas las funciones y se ha vendido en mercados clandestinos desde al menos marzo. 2021, según un nuevo informe de los investigadores de Zscaler.…

CYBER NOTICIAS
Ransomware Groups Actively Exploiting Confluence Bug (CVE-2022-26134)

Grupos de ransomware que explotan activamente el error de confluencia (CVE-2022-26134)

Aquí hay un ejemplo de una vulnerabilidad explotada activamente que ahora usan los operadores de ransomware: CVE-2022-26134. Esta es, de hecho, la vulnerabilidad crítica de ejecución remota de código no autenticado de Atlassian en su Confluence Server and Data Center.. La vulnerabilidad asegura el acceso inicial a…

CYBER NOTICIAS
HelloXD Ransomware Drops Additional Backdoor, Targets Linux and Windows

El ransomware HelloXD lanza una puerta trasera adicional, Apunta a Linux y Windows

HelloXD es el nombre de una familia de ransomware relativamente nueva que lleva a cabo ataques de doble extorsión desde noviembre. 2021. El ransomware tiene múltiples variantes que afectan a los sistemas Windows y Linux. Lo que distingue a HelloXD de otros, programas de rescate similares…

CYBER NOTICIAS
PACMAN: A Novel Attack that Bypasses Pointer Authentication on Apple M1 CPU

PACMAN: Un ataque novedoso que elude la autenticación de puntero en la CPU Apple M1

Un equipo de investigadores de MIT CSAIL reveló recientemente PACMAN, “un nuevo ataque de hardware que puede eludir la autenticación de puntero (PAC) en la CPU Apple M1”. El ataque se basa en ataques de ejecución especulativa para eludir un mecanismo central de protección de la memoria., conocido…

CYBER NOTICIAS
Symbiote Linux Malware Showcases Advanced Stealthy Capabilities

Symbiote Linux Malware muestra capacidades sigilosas avanzadas

simbionte, descubierto por investigadores de Blackberry, es un nuevo malware de Linux diseñado para infectar todos los procesos en ejecución en máquinas infectadas. El malware es capaz de robar las credenciales de la cuenta y proporcionar acceso de puerta trasera a sus operadores.. Una mirada al malware Symbiote Linux…

CYBER NOTICIAS
DogWalk Vulnerability: Another Unpatched Zero-Day in Windows

Vulnerabilidad de DogWalk: Otro día cero sin parches en Windows

Recientemente, escribimos sobre la llamada vulnerabilidad de Follina Windows, a la que luego se le dio el identificador CVE-2022-30190. La vulnerabilidad fue descubierta por el equipo de investigación de nao_sec., tras el descubrimiento de un documento de Word cargado en VirusTotal desde una dirección IP de Bielorrusia.…

CYBER NOTICIAS
New Emotet Module Steals Credit Card Details from Chrome

El nuevo módulo Emotet roba detalles de la tarjeta de crédito de Chrome

El malware Emotet está de vuelta con un nuevo módulo diseñado para desviar los datos de la tarjeta de crédito específicamente en Chrome. Emotet ha vuelto… Una vez más, el descubrimiento proviene de los investigadores de Proofpoint que observaron que la red de bots E4 descartaba el nuevo módulo.. "Para nuestro…

CYBER NOTICIAS
U-boot Loader Contains Unpatched Critical Flaws (CVE-2022-30790)

U-boot Loader contiene fallas críticas sin parchear (CVE-2022-30790)

Dos vulnerabilidades de seguridad, CVE-2022-30790 y CVE-2022-30552, fueron descubiertos en U-boot, un cargador de arranque popular para sistemas integrados. El cargador tiene muchas implementaciones para varias arquitecturas., y está presente en la mayoría de los sistemas integrados basados en Linux, incluyendo ChromeOS y Android. Las dos vulnerabilidades…

CYBER NOTICIAS
macOS Ventura Introduces Rapid Security Response for Faster Updates

macOS Ventura presenta Rapid Security Response para actualizaciones más rápidas

Apple recientemente presentó una vista previa de su última versión de macOS Ventura, que se espera que sea lanzado este otoño. El sistema operativo presenta muchas mejoras y nuevas funciones., uno de los cuales la denominada Respuesta Rápida de Seguridad. macOS Ventura presenta Rapid Security Response The…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo