Ciber Noticias - Página 16 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnerabilidad de Cisco podría permitir el acceso no autorizado a nivel raíz

Cisco corrigió tres vulnerabilidades de seguridad que afectaban a su software de infraestructura Enterprise NFV. Las fallas podrían permitir que un atacante obtenga el control total de los hosts expuestos.. Es importante tener en cuenta que las vulnerabilidades, rastreado como CVE-2022-20777, CVE-2022-20779, y CVE-2022-20780, son…

CYBER NOTICIAS
Black Basta: New Ransomware on the Rise

basta negra: Nuevo ransomware en aumento

Black Basta es un nuevo ransomware detectado por primera vez a mediados de abril 2022. Según los investigadores de Minerva, el ransomware "ya ha causado daños sustanciales a más de diez organizaciones". Dos de sus víctimas recientes son Deutsche Windtechnik y la estadounidense…

CYBER NOTICIAS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Investigador de seguridad descubre vulnerabilidades en familias populares de ransomware

Un investigador de seguridad conocido por el apodo h3perlinx descubrió vulnerabilidades en algunas de las familias de ransomware más comunes., incluyendo Conti, revil, LockBit, AvosLocker, y el recién descubierto Black Basta. Investigador de seguridad descubre debilidades en malware popular Las debilidades descubiertas podrían…

CYBER NOTICIAS
phishing campaign exploiting google SMTP service

Servicio SMTP de Google explotado en ataques de phishing

Se ha detectado un nuevo ataque de phishing que aprovecha el servicio de retransmisión SMTP de Google y envía correos electrónicos de phishing a los usuarios.. El ataque ha sido observado por los investigadores de seguridad de Avanan.. Abuso del servicio SMTP de Google ¿Qué es SMTP?? Este tipo de servicio ayuda a las empresas a enviar…

CYBER NOTICIAS
New Bumblebee Malware Downloader Used for Initial Network Access

Nuevo Bumblebee Malware Downloader utilizado para el acceso inicial a la red

Bumblebee es el nombre de un nuevo descargador de malware utilizado por múltiples actores de amenazas que anteriormente entregaron BazaLoader e IcedID. En otras palabras, estos actores de amenazas han reemplazado las dos piezas de malware con el nuevo Bumblebee. BazaCargador, en particular, no tiene…

CYBER NOTICIAS
most-exploited-vulnerabilities-2021-sensorstechforum

Las vulnerabilidades más explotadas en 2021 Incluir CVE-2021-44228, CVE-2021-26084

¿Cuáles fueron las vulnerabilidades de seguridad más explotadas de forma rutinaria en 2021? Un nuevo informe publicado por CISA en cooperación con las autoridades de los Estados Unidos, Australia, Canada, Nueva Zelanda, y el Reino Unido revelaron un aviso que contiene los más explotados…

CYBER NOTICIAS
Nimbuspwn Vulnerabilities Allow Root Access to Linux Systems (CVE-2022-29799)

Las vulnerabilidades de Nimbuspwn permiten el acceso raíz a los sistemas Linux (CVE-2022-29799)

Microsoft descubrió varias vulnerabilidades que afectan a las computadoras de escritorio Linux. las vulnerabilidades, denominado colectivamente Nimbuspwn, se pueden encadenar para lograr la elevación de privilegios y, posteriormente, ejecutar varias cargas maliciosas, como una puerta trasera raíz, a través de la ejecución remota de código raíz arbitrario. Identificado…

CYBER NOTICIAS
Vulnerable Audio Decoder Exposes Conversations of Millions of Android Users (CVE-2021-30351)

Decodificador de audio vulnerable expone conversaciones de millones de usuarios de Android (CVE-2021-30351)

Una nueva investigación de seguridad de Check Point, apodado ALHACK, revela vulnerabilidades en el formato ALAC de los decodificadores de audio de los chips Qualcomm y MediaTek. Las vulnerabilidades podrían otorgar a los actores de amenazas acceso remoto a los medios y conversaciones de audio de los dispositivos afectados.…

CYBER NOTICIAS
Lazarus Hackers Target Blockchain, Crypto Organizations with Trojanized Apps

Los hackers de Lazarus apuntan a la cadena de bloques, Organizaciones criptográficas con aplicaciones troyanizadas

El grupo de amenazas Lazarus ha iniciado una nueva campaña de piratería que apunta a organizaciones en las industrias de criptomonedas y blockchain.. Los piratas informáticos están utilizando aplicaciones de criptomonedas troyanizadas y trucos de ingeniería social para atraer a los empleados para que descarguen y ejecuten programas maliciosos.…

CYBER NOTICIAS
HOMAGE: New Zero-Click iMessage Exploit Used to Install Pegasus Spyware

HOMENAJE: Nuevo exploit de iMessage con cero clic utilizado para instalar software espía Pegasus

Un exploit de iMessage sin clic recientemente revelado podría usarse para instalar el software espía NSO Group en los iPhone de los políticos catalanes, periodistas, y actividades. El descubrimiento proviene de investigadores de Citizen Lab que llamaron a la falla de clic cero HOMAGE. Esto último afecta a las versiones de iOS…

CYBER NOTICIAS
CVE-2021-3970: High-Impact Lenovo Notebook BIOS Vulnerabilities

CVE-2021-3970: Vulnerabilidades de BIOS de portátiles Lenovo de alto impacto

Tres divulgados recientemente (y parcheado), Las vulnerabilidades de seguridad del BIOS de alto impacto en Lenovo podrían conducir a UEFI (Interfase Extensible de Firmware Unificado) ataques. Descubierto por el investigador de seguridad Martin Smolár y asignado con los siguientes identificadores CVE-2021-3970, CVE-2021-3971, y CVE-2021-3972, los defectos podrían…

CYBER NOTICIAS
CVE-2022-22966: Critical VMware Cloud Director Vulnerability

CVE-2022-22966: Vulnerabilidad crítica de VMware Cloud Director

Otra vulnerabilidad crítica de VMware que podría poner las infraestructuras en la nube en riesgo de ataques de ejecución remota de código. CVE-2022-22966 La vulnerabilidad de VMware Cloud Director CVE-2022-22966 es un problema crítico en el producto VMware Cloud Director, con una puntuación CVSS de 9.1 de 10,…

CYBER NOTICIAS
CVE-2022-1364 Chrome Vulnerability Exploited in the Wild

CVE-2022-1364 Vulnerabilidad de Chrome explotada en estado salvaje

¿Instalaste los parches de emergencia para Google Chrome que solucionan dos vulnerabilidades de seguridad?, uno de los cuales es explotado en la naturaleza? CVE-2022-1364 explotada de forma salvaje CVE-2022-1364 es una vulnerabilidad de confusión de tipos en el motor JavaScript V8 informada por…

CYBER NOTICIAS
NFT Marketplace Rarible Contains a Dangerous Design Flaw

NFT Marketplace Rarible contiene un defecto de diseño peligroso

Los investigadores de seguridad detectaron una vulnerabilidad en el mercado de Rarible NFT, que permite a los usuarios crear, comprar y vender piezas de arte digital NFT. La empresa tiene un volumen de negociación de $273 millones en 2021, y más de 2.1 millones de usuarios. Este…

CYBER NOTICIAS
Citrix Fixes Severe CVE-2022-27505 Vulnerability in SD-WAN

Citrix corrige una vulnerabilidad grave CVE-2022-27505 en SD-WAN

Se corrigieron múltiples vulnerabilidades en la cartera de productos de Citrix, incluido un error de alta gravedad en SD-WAN. CVE-2022-27505 en SD-WAN Este último ha sido rastreado como CVE-2022-27505, y es una secuencia de comandos entre sitios reflejada (XSS) problema que es el resultado de una entrada incorrecta…

CYBER NOTICIAS
april patch tuesday 2022 CVE-2022-24521

Microsoft parchea CVE-2022-24521 explotado en la naturaleza

Microsoft acaba de lanzar su abril 2022 Martes de parches, que contiene correcciones para una vulnerabilidad explotada en la naturaleza (CVE-2022-24521), y otro que se dio a conocer públicamente. La empresa parcheó un total de 128 loco, dentro de los cuales 10 ejecución de código remoto crítico…

CYBER NOTICIAS
CVE-2022-23176 Vulnerability Used by Sandworm Russian-Sponsored Hackers

Vulnerabilidad CVE-2022-23176 utilizada por piratas informáticos patrocinados por Sandworm Russian

Vulnerabilidad de autenticación WEB WatchGuard Firebox (CVE-2022-23176) CVE-2022-23176 es una vulnerabilidad de escalada de privilegios en dispositivos WatchGuard Firebox y XTM. La vulnerabilidad podría permitir que un control remoto, actor de amenazas sin privilegios para acceder al sistema con una sesión de administración privilegiada a través de una administración expuesta…

CYBER NOTICIAS

jekyllbot:5 Vulnerabilidades en los robots móviles Aethon TUG (CVE-2022-1066)

Cinco vulnerabilidades de seguridad, llamado JekyllBot:5 (CVE-2022-1066, CVE-2022-26423, CVE-2022-1070, CVE-2022-27494, y CVE-2022-1059) se arreglaron en los robots móviles autónomos inteligentes Aethon TUG. Afortunadamente, las vulnerabilidades no han sido explotadas en la naturaleza. jekyllbot:5 Vulnerabilidades en Aethon TUG Mobile Robots Los robots móviles son…

CYBER NOTICIAS
parrot tds

Parrot TDS utiliza decenas de miles de sitios infectados para distribuir una RAT

Investigadores de ciberseguridad detectaron un nuevo TDS (Sistema de Dirección de Tráfico), llamado loro, que utiliza decenas de miles de sitios web comprometidos. Parrot TDS utiliza una gran red de sitios infectados Parrot TDS ha infectado varios servidores web que albergan más de 16 500…

CYBER NOTICIAS
CryptBot Infostealer Distributed by Pirated Software Websites

El nuevo META Infostealer busca sus contraseñas y billeteras criptográficas

Hay un nuevo ladrón de información en aumento, e investigadores de seguridad dicen que actualmente se está distribuyendo en campañas de malspam. En otras palabras, el llamado META infostealer se entrega a través de spam malicioso en mensajes de correo electrónico (archivos adjuntos). Desde el infame…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo