Ciber Noticias - Página 24 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
CVE-2021-30860  FORCEDENTRY zero-day in Apple devices

CVE-2021-30860: Repare su dispositivo Apple contra el día cero de FORCEDENTRY

Hay un nuevo día cero, Vulnerabilidad de clic cero en todo tipo de dispositivos Apple, Incluidos los Macs, iPhones, iPads, y WatchOS. La falla se ha llamado FORCEDENTRY. Relacionado: El estado de la privacidad de Apple hasta ahora en 2021 ¿Cómo fue el FORCEDENTRY de Apple? (CVE-2021-30860)…

CYBER NOTICIAS
meris-botnet-ddos-sensorstechforum

Meris Botnet: Una nueva plaga de ataques DDoS

A finales de junio, 2021, Los investigadores de seguridad de la empresa rusa Qrator comenzaron a observar "una red de bots de un nuevo tipo". A continuación, se realizó una investigación conjunta con Yandex para descubrir más sobre esta nueva amenaza DDoS "emergente casi en tiempo real".. Relacionado: Nueva…

CYBER NOTICIAS
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018 a 13379: Acceder a la información 87,000 Dispositivos FortiGate SSL-VPN filtrados

Un actor de amenazas ha revelado recientemente información de acceso SSL-VPN a 87,000 Dispositivos FortiGate SSL-VPN, Fortinet ha confirmado. CVE-2018-13379 sin parchear en dispositivos FortiGate SSL-VPN causó la fuga según el comunicado, dichas credenciales fueron tomadas de sistemas que permanecieron sin parchear…

CYBER NOTICIAS
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Critical Zero-Day en Zoho ManageEngine ADSelfService Plus

CISA ha publicado una alerta sobre una nueva, vulnerabilidad crítica de día cero que afecta a los servidores de Zoho ManageEngine. Relacionado: Tres nuevos días cero revelados en Kaseya Unitrends más específicamente, una falla de autenticación por omisión afecta las URL de la API REST en ADSelfService Plus, que podría conducir…

CYBER NOTICIAS
CVE-2021-40444 zero-day

CVE-2021-40444 Uso de día cero en ataques contra usuarios de Windows

Una nueva vulnerabilidad de día cero, CVE-2021-40444, fue encontrado al acecho en Internet Explorer, haciendo posible que los piratas informáticos exploten los sistemas Windows expuestos a través de documentos de Office maliciosos. Relacionado: CVE-2021-36948 Día cero en Windows Update Medic explotado en la naturaleza CVE-2021-40444 Defecto de RCE utilizado…

CYBER NOTICIAS
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

El software fracturado falso ofrece STOP ransomware, Infostealers y criptomineros

Para arrojar algo de luz sobre la eterna amenaza del "paquete de malware", Los investigadores de Sophos realizaron recientemente una investigación exhaustiva en una red de sitios web relacionados con una campaña de robo de información de Racoon en curso., actuando como un "cuentagotas como servicio". Esta red distribuyó un…

CYBER NOTICIAS
CVE-2021-28139

Las vulnerabilidades de BrakTooth afectan a miles de millones de dispositivos (CVE-2021-28139)

Un total de 16 las vulnerabilidades están plagando la pila de software Bluetooth de numerosos SoC (chip del sistema) chipsets. Llamado BrakTooth, las vulnerabilidades afectan 1,400 chipsets usados ​​en laptops, smartphones, IoT y dispositivos industriales. Si se explota, los defectos podrían estrellarse y congelarse…

CYBER NOTICIAS
tp-link firmware vulnerabilities

El enrutador TP-Link más vendido de Amazon se envía con firmware vulnerable

Los investigadores de CyberNews descubrieron una serie de fallas de seguridad en el firmware predeterminado y la aplicación de interfaz web de un enrutador popular que podrían exponer a sus propietarios al riesgo de ataques de intermediario y de denegación de servicio.. TP-Link AC1200 Archer C50 (v6) es…

CYBER NOTICIAS
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

El complemento de WordPress de la biblioteca de plantillas de Gutenberg contiene dos defectos (CVE-2021-38312)

Se descubrieron dos vulnerabilidades de seguridad en la biblioteca de plantillas de Gutenberg & Complemento Redux Framework para WordPress, CVE-2021-38312 y CVE-2021-38314. Descubierto por investigadores de Defiant, las vulnerabilidades podrían afectar a más de un millón de sitios web de WordPress que ejecutan el complemento. Ambos defectos afectan al complemento…

CYBER NOTICIAS
LockFile Ransomware Uses Unique Intermittent Encryption to Evade Detection-sensorstechforum

LockFile Ransomware utiliza un cifrado intermitente único para evadir la detección

El ransomware LockFile surgió en julio 2021. El ransomware ha estado explotando las vulnerabilidades de ProxyShell en los servidores de Microsoft Exchange en sus ataques.. Las fallas se implementan "para violar los objetivos sin parchear, servidores de Microsoft Exchange locales, seguido de un PetitPotam…

CYBER NOTICIAS
proxytoken-exploit-sensorstechforum

ProxyToken (CVE-2021-33766) Exploit permite a los atacantes leer su correo

ProxyToken, o CVE-2021-33766 es una vulnerabilidad de seguridad grave en Microsoft Exchange que podría permitir que un actor de amenazas no autenticado acceda y robe correos electrónicos del buzón de correo de la víctima.. El problema se informó a Zero Day Initiative en marzo 2021 por…

CYBER NOTICIAS

Los piratas informáticos utilizan enlaces de redireccionamiento abiertos para evitar la detección en operaciones de phishing

Los investigadores de Microsoft detectaron una nueva campaña de phishing que aprovechaba los enlaces de redirección abiertos (redireccionamientos abiertos) en correos electrónicos en un intento de eludir el software de seguridad y engañar a los usuarios para que visiten páginas maliciosas. Relacionado: Infraestructura en la nube de Microsoft y Google abusada por piratas informáticos en suplantación de identidad…

CYBER NOTICIAS
kaseya unitrends mitigations

Kaseya lanza parches y mitigaciones que abordan las fallas de Unitrends

En julio, Kaseya anunció tres nuevas vulnerabilidades de día cero que afectan su servicio Kaseya Unitrends. Las vulnerabilidades estaban representadas por una falla RCE autenticada en el servidor., una falla de escalada de privilegios de usuario de solo lectura a administrador en el servidor, y un no revelado…

CYBER NOTICIAS
4 emerging ransomware-as-a-service groups

Alerta de amenaza: 4 Grupos emergentes de ransomware como servicio

Unidad de Palo Alto 42 Los investigadores arrojan luz sobre cuatro grupos emergentes de ransomware que están en los titulares de este año.. El descubrimiento se produce después de una extensa investigación y análisis del subsuelo, incluidos los sitios de filtraciones web y los sitios de cebollas frescas.. Estos operadores de ransomware como servicio…

CYBER NOTICIAS
most prevalent malware and vulnerabilities in linux in 2021

Panorama de amenazas de Linux 2021: Malware y vulnerabilidades más frecuentes

¿Cuáles son las amenazas que ponen en peligro los sistemas Linux?? Los investigadores de seguridad de Trend Micro acaban de publicar un informe centrado en los "problemas de seguridad urgentes, incluidos el malware y las vulnerabilidades que comprometen los sistemas Linux en la primera mitad de 2021". Relacionado: La operación Facefish:…

CYBER NOTICIAS
Black Kingdom Hackers Try to Recruit Employees to Deploy Ransomware-sensorstechforum

Los hackers del Reino Negro intentan reclutar empleados para implementar ransomware

Los investigadores de seguridad están informando correos electrónicos solicitando información privilegiada de la compañía para instalar el demonio (Negro Unido) ransomware en las redes de sus organizaciones. Actor de amenazas nigeriano detrás de la campaña según un informe de Abnormal Security, un actor de amenazas nigeriano está tratando de reclutar…

CYBER NOTICIAS
Hackers Are Exploiting the ProxyShell Microsoft Exchange Flaws CVE-2021-34473

Los piratas informáticos están aprovechando las fallas de Microsoft Exchange de ProxyShell (CVE-2021-34473)

Según una alerta emitida por EE. UU.. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), Los ciberdelincuentes están explotando actualmente las denominadas vulnerabilidades de ProxyShell Microsoft Exchange.: CVE-2021-34473, CVE-2021-34523, y CVE-2021-31207. CISA advierte contra ataques ProxyShell El fuerte consejo de la agencia es para las organizaciones…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo