Ciber Noticias - Página 9 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
15,000 Clipper Malware Attacks Across 52 countries Detected

15,000 Ataques de malware de Clipper en todo 52 países detectados

Según un nuevo informe de Kaspersky, Los actores de amenazas han estado utilizando instaladores troyanos del navegador de anonimato TOR para apuntar a usuarios en Rusia y Europa del Este con malware clipper desde septiembre del año pasado.. This malware is designed specifically to siphon

CYBER NOTICIAS
Apple Is Aware of Attacks of Previously Patched CVE-2023-23529

Apple es consciente de los ataques de CVE-2023-23529 parcheado anteriormente

Apple acaba de lanzar actualizaciones para modelos antiguos de iPhone y iPad para corregir una vulnerabilidad de seguridad conocida como CVE-2023-23529 que se explota activamente en la naturaleza.. The flaw is a type confusion in the WebKit browser engine that could have

CYBER NOTICIAS
CVE-2023-23397- Outlook Vulnerability Exploited in the Wild

CVE-2023-23397: Vulnerabilidad de Outlook explotada en estado salvaje

Microsoft publicó recientemente una guía para ayudar a los clientes a descubrir indicadores de riesgo (IoC) asociado con el recientemente parcheado, grave vulnerabilidad de Outlook conocida como CVE-2023-23397. ¿Qué es CVE-2023-23397?? Como explica Microsoft en su aviso, CVE-2023-23397 is a critical elevation of privilege

CYBER NOTICIAS
CISA Warns about CVE-2023-1133, Other Severe Flaws in Industrial Software

CISA advierte de CVE-2023-1133, Otras fallas graves en el software industrial

El martes, los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) emitió ocho sistemas de control industrial (ICS) avisos, advertencia de fallas importantes, como CVE-2023-1133, en Electrónica Delta’ y el equipo de Rockwell Automation. En particular, Electrónica Delta’ Maestro de dispositivos de InfraSuite, a real-time

CYBER NOTICIAS
Latest ScarCruft APT Attacks Reveal New Malware Distribution Tricks

Los últimos ataques APT de ScarCruft revelan nuevos trucos de distribución de malware

ScarCruft, una amenaza persistente avanzada (APTO) actor residente en Corea del Norte, se ha observado utilizando la Ayuda HTML compilada de Microsoft como arma (CHM) archivos para descargar malware adicional. Centro de respuesta a emergencias AhnLab Security (UN SEGUNDO), SEKOIA.IO, and Zscaler have all reported on the

CYBER NOTICIAS
In 2022, 55 Zero-Days Were Exploited in the Wild

En 2022, 55 Los días cero fueron explotados en la naturaleza

Un nuevo informe de Mandiant arroja luz sobre el estado de la explotación de día cero en todo 2022. En 2022, 55 vulnerabilidades de día cero fueron explotadas en la naturaleza, con la mayoría de las fallas que se encuentran en el software de Microsoft, Google, and Apple.

CYBER NOTICIAS
hacker digital background

La nueva campaña de Emotet aprovecha las macros en los archivos de Microsoft OneNote

Emotet está haciendo rondas en la naturaleza una vez más después de una breve ausencia, el infame malware Emotet se está propagando una vez más, esta vez a través de archivos adjuntos de correo electrónico de Microsoft OneNote para evadir los controles de seguridad basados en macros e infiltrarse en los sistemas. ¿Qué es Emotet??…

CYBER NOTICIAS
ddos attack

Nuevo HinataBot explota CVE-2014-8361 en ataques DDoS

El equipo de respuesta de inteligencia de seguridad de Akamai (SIRT) informó recientemente el descubrimiento de una red de bots basada en Go recientemente desarrollada, llamado “hinatabot” por investigadores. Esta botnet se centra en la denegación de servicio distribuida (DDoS) attacks and appears to have been named after a

CYBER NOTICIAS
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Defecto de Adobe ColdFusion explotado en la naturaleza

En marzo 15 2023, los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) agregó una vulnerabilidad de seguridad que afecta a Adobe ColdFusion a su catálogo de Vulnerabilidades Explotadas Conocidas, basado en evidencia de explotación activa. Esta vulnerabilidad, etiquetado CVE-2023-26360 (Puntuación CVSS: 8.6), is classified

CYBER NOTICIAS
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 en FortiOS explotado en ataques altamente dirigidos

Actores de amenazas desconocidos han explotado una falla de seguridad en el software FortiOS de Fortinet para obtener acceso a los datos., causa la corrupción del sistema operativo y del archivo, y potencialmente conducir a otras actividades maliciosas. La vulnerabilidad, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NOTICIAS
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Defecto crítico en FortiOS y FortiProxy

Fortinet ha identificado y corregido 15 fallos de seguridad, uno de los cuales una vulnerabilidad crítica ubicada en FortiOS y FortiProxy. CVE-2023-25610 Resumen técnico La vulnerabilidad, identificado como CVE-2023-25610, tiene un índice de gravedad de 9.3 de 10 en la escala CVSS,…

CYBER NOTICIAS
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: Vulnerabilidad de ZK Framework explotada en estado salvaje

CVE-2022-36537 es una vulnerabilidad muy grave en ZK Framework, que CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad) recién agregado a su catálogo de exploits. Al parecer,, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NOTICIAS
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day en WebKit afecta a macOS, iOS

Si eres usuario de Apple con varios dispositivos, debe prestar mucha atención a las últimas actualizaciones que acaba de lanzar la compañía. Más específicamente, actualizaciones de seguridad para macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

CYBER NOTICIAS
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Problema gratuito de doble autenticación previa en OpenSSH

OpenSSH contiene varias vulnerabilidades de seguridad nuevas, uno de los cuales es el crítico CVE-2023-25136. La falla es un problema de doble autenticación previa que se introdujo en la versión OpenSSH 9.1. La vulnerabilidad ha sido abordada en OpenSSH 9.2. The other good news

CYBER NOTICIAS
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 en Realtek Jungle SDK permite ataques contra dispositivos IoT

CVE-2021-35394 es un crítico, Vulnerabilidad de seguridad de ejecución remota de código que afecta a Realtek Jungle SDK. Calificado 9.8 en la escala CVSS 3.x Severity and Metrics, la vulnerabilidad ha sido armada por atacantes en campañas maliciosas en curso que se iniciaron en agosto…

CYBER NOTICIAS
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

El registro de VMware vRealize contiene vulnerabilidades críticas (CVE-2022-31706)

VMware vRealize Log es vulnerable a varias vulnerabilidades de seguridad críticas (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). Las vulnerabilidades se informaron de forma privada a la empresa.. Tanto las actualizaciones como las soluciones alternativas ya están disponibles para solucionar los problemas.. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NOTICIAS
patch tuesday keyboard

Enero 2023 Patch Tuesday corrige CVE-2023-21674 activamente explotado

Las primeras correcciones del martes de parches enviadas por Microsoft para 2023 han abordado un total de 98 fallos de seguridad, muchos de los cuales están calificados como críticos, y uno es explotado activamente en la naturaleza. Más específicamente, 11 of the vulnerabilities have

CYBER NOTICIAS
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 en JsonWebToken permite ataques RCE

CVE-2022-23529 es una nueva vulnerabilidad de seguridad en el proyecto de código abierto JSONWebToken. El problema fue descubierto por la Unidad 42 investigadores, y ha sido calificado 7.6 en la escala CVSS (alta severidad). ¿Qué es el proyecto de código abierto JSONWebToken?? JSONWebToken is

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo