Ciber Noticias - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
November 2024 Patch Tuesday (CVE-2024-49039)

Noviembre 2024 El parche del martes corrige fallas explotadas activamente (CVE-2024-49039)

En su edición de noviembre 2024 Actualización del martes de parches, Microsoft se dirigió a 90 vulnerabilidades de seguridad, incluidos dos exploits críticos de día cero que actualmente se están explotando activamente. (CVE-2024-49039 y CVE-2024-49039). Esta actualización también incluye correcciones para problemas que afectan al Administrador de LAN de Windows NT. (NTLM)…

CYBER NOTICIAS
CVE-2024-38193 Microsoft details

CVE-2024-38193 explotado por el grupo Lazarus en ataques dirigidos

El Grupo Lazarus ha explotado activamente una vulnerabilidad de seguridad recientemente parcheada en Microsoft Windows, un conocido grupo de piratas informáticos patrocinado por un estado asociado con Corea del Norte. La falla, identificado como CVE-2024-38193 y calificado con una puntuación CVSS de 7.8, es un…

CYBER NOTICIAS
Sitting Ducks DNS Attack Explained

Más de un millón de dominios vulnerables a ataques DNS de patos sentados

Un nuevo tipo de ataque DNS pone a millones de dominios en riesgo de malware y secuestro, Un informe reciente concluye que. A joint analysis by Infoblox and Eclypsium has uncovered that over a million domains are at risk of being hijacked

CYBER NOTICIAS
The Dark Angels Attack and Its Aftermath

Fortuna 50 Compañía paga rescate récord de 75 millones de dólares a Dark Angels

Una fortuna 50 Según se informa, la empresa ha pagado una cantidad récord $75 rescate de un millón de dólares a la banda de ransomware Dark Angels, según Zscaler ThreatLabz. Este pago supera el récord anterior de $40 millones, paid by insurance giant CNA after an Evil Corp

CYBER NOTICIAS
BadPack Android Malware

Malware para Android BadPack: Difícil de detectar y eliminar

BadPack es un archivo APK malicioso alterado intencionalmente para explotar la estructura de archivos del sistema operativo Android.. Típicamente, Los atacantes modifican maliciosamente la información del encabezado en el formato de archivo comprimido de los APK para obstaculizar los esfuerzos de ingeniería inversa.. These tampered headers are a

CYBER NOTICIAS
Microsoft Fights Global Outage - Developments So Far

Microsoft lucha contra una interrupción global del servicio – Los avances hasta ahora

En un giro inesperado y caótico de los acontecimientos, Una importante interrupción de TI afectó a importantes instituciones a nivel mundial. Aquí está la información más reciente: Los servicios de Microsoft Azure se vieron gravemente afectados anoche, Los servicios de Microsoft Azure sufrieron una interrupción importante, dejando a muchos clientes frustrados. The Central

CYBER NOTICIAS
EstateRansomware profile

EstateRansomware apunta a Veeam Backup: CVE-2023-27532 Explotado

CVE-2023-27532, una falla significativa identificada en Veeam Backup & Software de replicación, expone a las organizaciones a riesgos de acceso no autorizado y muestra la necesidad vital de una vigilancia actualizada al minuto en las estrategias de protección de datos. Un nuevo reproductor de ransomware, llamado EstateRansomware, has recently exploited the vulnerability

CYBER NOTICIAS
CVE-2024-5035 Critical Vulnerability in TP-Link Archer C5400X Gaming Router

CVE-2024-5035: Fallo crítico en el enrutador para juegos TP-Link Archer C5400X

Los investigadores de seguridad identificaron una vulnerabilidad de seguridad crítica en el enrutador para juegos TP-Link Archer C5400X, lo que podría permitir fácilmente la ejecución remota de código a través de solicitudes especialmente diseñadas. La falla ha sido rastreada como CVE-2024-5035., and is assigned the highest possible severity score

CYBER NOTICIAS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Vulnerabilidad de Atlassian utilizada para implementar la variante Linux de Cerber Ransomware

Los actores de amenazas están explotando vulnerabilidades críticas en los servidores Atlassian para implementar una variante Linux del ransomware Cerber.. Esta explotación, centrado en la vulnerabilidad CVE-2023-22518, ha expuesto graves debilidades en el servidor y el centro de datos de Atlassian Confluence, allowing malicious actors to

CYBER NOTICIAS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

El nuevo exploit nativo Spectre v2 genera preocupación por la seguridad del kernel de Linux

Investigadores en ciberseguridad del Grupo de Seguridad de Sistemas y Redes (VUSec) de la Vrije Universiteit Amsterdam han desvelado lo que describen como el “primer exploit nativo de Spectre v2” contra el kernel de Linux en sistemas Intel. este exploit, llamado Inyección de Historia de Rama Nativa…

CYBER NOTICIAS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google presenta V8 Sandbox en Chrome para mejorar la seguridad

Google ha presentado una nueva función llamada V8 Sandbox en su navegador web Chrome para abordar los problemas de corrupción de memoria., con el objetivo de proteger contra vulnerabilidades. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NOTICIAS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

Una falla HTTP/2 pone a los servidores web en riesgo de sufrir ataques DoS [CVE-2024-27983]

Una nueva investigación realizada por el experto en seguridad Bartek Nowotarski ha descubierto una vulnerabilidad potencial en el protocolo HTTP/2.. Conocida como la Inundación de CONTINUACIÓN, este exploit permite a los atacantes realizar denegaciones de servicio (DoS) ataques inundando un servidor con tramas de CONTINUACIÓN. El…

CYBER NOTICIAS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: El código malicioso en XZ Utils habilita RCE en sistemas Linux

Un análisis reciente ha revelado que el código malicioso incrustado en la biblioteca de código abierto ampliamente utilizada XZ Utils (presente en múltiples distribuciones de Linux) puede habilitar la ejecución remota de código. El escenario del ataque se basa en la vulnerabilidad crítica CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NOTICIAS
Google to Erase Billions of Incognito Mode Browsing Records

Google borrará miles de millones de registros de navegación en modo incógnito

En respuesta a una demanda colectiva presentada en 2020, Google ha optado por llegar a un acuerdo aceptando eliminar miles de millones de registros de datos relativos a los usuarios’ actividades de navegación. La demanda alegaba que Google rastreaba a los usuarios sin su consentimiento mientras utilizaban el…

CYBER NOTICIAS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Obligaciones” Jugadores objetivo del ataque de malware de Bitcoin

En un desarrollo sorprendente, jugadores jugando “Obligaciones” han sido víctimas de un sofisticado ciberataque destinado a vaciar las carteras de Bitcoin. El ataque, orquestado a través de software de trampas de terceros, ha causado conmoción en la comunidad de jugadores, raising concerns about the

CYBER NOTICIAS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Una falla de Linux podría filtrar contraseñas

Una vulnerabilidad identificada recientemente que afecta a la “muro” El comando en el paquete util-linux ha generado preocupación entre los usuarios de Linux.. Asignado CVE-2024-28085 y denominado WallEscape por el investigador de seguridad Skyler Ferrante, la falla permite a usuarios sin privilegios manipular la salida del terminal, potentially leaking passwords

CYBER NOTICIAS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 permite la instalación silenciosa de extensiones maliciosas

Una vulnerabilidad de seguridad recientemente reparada en Microsoft Edge podría haber permitido a actores maliciosos instalar sigilosamente extensiones arbitrarias en los usuarios.’ sistemas, potencialmente conduciendo a acciones dañinas. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NOTICIAS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: La falla de ShadowRay es una amenaza crítica para la infraestructura de IA

El equipo de investigación de Oligo descubrió recientemente una campaña de ataque en curso, apodado ShadowRay, apuntando a una vulnerabilidad en Ray, un marco de IA de código abierto ampliamente utilizado. Esta vulnerabilidad, actualmente sin resolver y sin parche, poses a critical threat to thousands of companies and

CYBER NOTICIAS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

manzana m-1, Chips M-2 vulnerables al ataque GoFetch, Claves de cifrado expuestas

Los investigadores descubrieron una importante vulnerabilidad oculta en los chips M-1 y M-2 de Apple, potencialmente exponiendo una grieta en la armadura de la aclamada infraestructura de seguridad del gigante tecnológico. apodado “ir a buscar,” este exploit apunta a la microarquitectura de los chips de Apple, exploiting a flaw that

CYBER NOTICIAS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Nuevo ataque Loop DoS basado en CVE-2024-2169 en protocolo UDP

Un ataque de denegación de servicio recientemente identificado, llamado Loop DoS, está causando preocupación entre los expertos en ciberseguridad. Este sofisticado ataque tiene como objetivo los protocolos de la capa de aplicación y puede provocar interrupciones del tráfico a gran escala al crear bucles de comunicación indefinidos entre los servicios de red.. Researchers at the CISPA

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo