Ciber Noticias - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
Atlassian Vulnerability Used to Deploy Linux Variant of Cerber Ransomware

Vulnerabilidad de Atlassian utilizada para implementar la variante Linux de Cerber Ransomware

Los actores de amenazas están explotando vulnerabilidades críticas en los servidores Atlassian para implementar una variante Linux del ransomware Cerber.. Esta explotación, centrado en la vulnerabilidad CVE-2023-22518, ha expuesto graves debilidades en el servidor y el centro de datos de Atlassian Confluence, allowing malicious actors to

CYBER NOTICIAS
New Native Spectre v2 Exploit Raises Concerns for Linux Kernel Security

El nuevo exploit nativo Spectre v2 genera preocupación por la seguridad del kernel de Linux

Investigadores en ciberseguridad del Grupo de Seguridad de Sistemas y Redes (VUSec) de la Vrije Universiteit Amsterdam han desvelado lo que describen como el “primer exploit nativo de Spectre v2” contra el kernel de Linux en sistemas Intel. este exploit, llamado Inyección de Historia de Rama Nativa…

CYBER NOTICIAS
Google Introduces V8 Sandbox in Chrome to Enhance Security

Google presenta V8 Sandbox en Chrome para mejorar la seguridad

Google ha presentado una nueva función llamada V8 Sandbox en su navegador web Chrome para abordar los problemas de corrupción de memoria., con el objetivo de proteger contra vulnerabilidades. “After almost three years since the initial design document and hundreds of CLs in the

CYBER NOTICIAS
HTTP2 Flaw Puts Web Servers at Risk of DoS Attacks [CVE-2024-27983]

Una falla HTTP/2 pone a los servidores web en riesgo de sufrir ataques DoS [CVE-2024-27983]

Una nueva investigación realizada por el experto en seguridad Bartek Nowotarski ha descubierto una vulnerabilidad potencial en el protocolo HTTP/2.. Conocida como la Inundación de CONTINUACIÓN, este exploit permite a los atacantes realizar denegaciones de servicio (DoS) ataques inundando un servidor con tramas de CONTINUACIÓN. El…

CYBER NOTICIAS
CVE-2024-3094 Malicious Code in XZ Utils Enables RCE on Linux Systems

CVE-2024-3094: El código malicioso en XZ Utils habilita RCE en sistemas Linux

Un análisis reciente ha revelado que el código malicioso incrustado en la biblioteca de código abierto ampliamente utilizada XZ Utils (presente en múltiples distribuciones de Linux) puede habilitar la ejecución remota de código. El escenario del ataque se basa en la vulnerabilidad crítica CVE-2024-3094. CVE-2024-3094 Explained This

CYBER NOTICIAS
Google to Erase Billions of Incognito Mode Browsing Records

Google borrará miles de millones de registros de navegación en modo incógnito

En respuesta a una demanda colectiva presentada en 2020, Google ha optado por llegar a un acuerdo aceptando eliminar miles de millones de registros de datos relativos a los usuarios’ actividades de navegación. La demanda alegaba que Google rastreaba a los usuarios sin su consentimiento mientras utilizaban el…

CYBER NOTICIAS
Call of Duty Players Targeted in Bitcoin Malware Attack

“Obligaciones” Jugadores objetivo del ataque de malware de Bitcoin

En un desarrollo sorprendente, jugadores jugando “Obligaciones” han sido víctimas de un sofisticado ciberataque destinado a vaciar las carteras de Bitcoin. El ataque, orquestado a través de software de trampas de terceros, ha causado conmoción en la comunidad de jugadores, raising concerns about the

CYBER NOTICIAS
CVE-2024-28085 Linux Flaw Could Leak Passwords

CVE-2024-28085: Una falla de Linux podría filtrar contraseñas

Una vulnerabilidad identificada recientemente que afecta a la “muro” El comando en el paquete util-linux ha generado preocupación entre los usuarios de Linux.. Asignado CVE-2024-28085 y denominado WallEscape por el investigador de seguridad Skyler Ferrante, la falla permite a usuarios sin privilegios manipular la salida del terminal, potentially leaking passwords

CYBER NOTICIAS
CVE-2024-21388 Enables Silent Installation of Malicious Extensions

CVE-2024-21388 permite la instalación silenciosa de extensiones maliciosas

Una vulnerabilidad de seguridad recientemente reparada en Microsoft Edge podría haber permitido a actores maliciosos instalar sigilosamente extensiones arbitrarias en los usuarios.’ sistemas, potencialmente conduciendo a acciones dañinas. CVE-2024-21388 Explained Discovered by Guardio Labs security researcher Oleg Zaytsev and tracked as CVE-2024-21388,

CYBER NOTICIAS
CVE-2023-48022 ShadowRay Flaw a Critical Threat to AI Infrastructure

CVE-2023-48022: La falla de ShadowRay es una amenaza crítica para la infraestructura de IA

El equipo de investigación de Oligo descubrió recientemente una campaña de ataque en curso, apodado ShadowRay, apuntando a una vulnerabilidad en Ray, un marco de IA de código abierto ampliamente utilizado. Esta vulnerabilidad, actualmente sin resolver y sin parche, poses a critical threat to thousands of companies and

CYBER NOTICIAS
Apple M-1, M-2 Chips Vulnerable to GoFetch Attack, Encryption Keys Exposed

manzana m-1, Chips M-2 vulnerables al ataque GoFetch, Claves de cifrado expuestas

Los investigadores descubrieron una importante vulnerabilidad oculta en los chips M-1 y M-2 de Apple, potencialmente exponiendo una grieta en la armadura de la aclamada infraestructura de seguridad del gigante tecnológico. apodado “ir a buscar,” este exploit apunta a la microarquitectura de los chips de Apple, exploiting a flaw that

CYBER NOTICIAS
New Loop DoS Attack Based on CVE-2024-2169 in UDP Protocol

Nuevo ataque Loop DoS basado en CVE-2024-2169 en protocolo UDP

Un ataque de denegación de servicio recientemente identificado, llamado Loop DoS, está causando preocupación entre los expertos en ciberseguridad. Este sofisticado ataque tiene como objetivo los protocolos de la capa de aplicación y puede provocar interrupciones del tráfico a gran escala al crear bucles de comunicación indefinidos entre los servicios de red.. Researchers at the CISPA

CYBER NOTICIAS
Operation PhantomBlu Phishing Attack Uses MS Documents to Deliver NetSupport RAT-min

El ataque de phishing Operation PhantomBlu utiliza documentos de MS para entregar NetSupport RAT

Una sofisticada campaña de phishing contra EE.UU.. organizaciones han estado implementando un troyano de acceso remoto conocido como NetSupport RAT. apodado “Operación Fantasma Azul,” La actividad ha sido monitoreada de cerca por la firma israelí de ciberseguridad Perception Point.. Según el investigador de seguridad Ariel Davidpur, la…

CYBER NOTICIAS
image contains text: CVE-2024-21412 Used in DarkGate Malware Campaigns-min

CVE-2024-21412 Utilizado en campañas de malware DarkGate

Una campaña de malware DarkGate observada a mediados de enero 2024 ha destacado la explotación de una falla de seguridad recientemente reparada en Microsoft Windows como una vulnerabilidad de día cero, utilizar instaladores de software falsificados para propagar su nefasta carga útil. Trend Micro reported that during this

CYBER NOTICIAS
Nissan Oceania Attack Exposes 100,000 to Identity Theft

El ataque a Nissan Oceanía expone 100,000 Víctimas del robo de identidad

En un reciente ciberataque a los sistemas de Nissan Oceanía, alrededor 100,000 Personas en Australia y Nueva Zelanda han sido víctimas de robo de datos., posiblemente orquestado por la famosa banda de ransomware Akira. El incumplimiento, que ocurrió en diciembre 2023, has left

CYBER NOTICIAS
image contains text: March 2024 Patch Tuesday Significant Vulnerabilities

Marzo 2024 Martes de parches: Vulnerabilidades importantes

Microsoft ha lanzado su último lote de correcciones de seguridad para marzo 2024 Martes de parches, abordar un total de 59 Vulnerabilidades numeradas CVE. La buena noticia es que actualmente no se sabe que ninguna de estas vulnerabilidades haya sido explotada públicamente., offering a

CYBER NOTICIAS
Magnet Goblin Uses 1-Day Exploits to Drop Custom Malware on Linux, Windows-min

Magnet Goblin utiliza exploits de 1 día para eliminar malware personalizado en Linux, Ventanas

Una ciberamenaza con motivación financiera, apodada “Duende magnético” por investigadores de Check Point, está aprovechando vulnerabilidades conocidas en servicios públicos para distribuir malware personalizado a sistemas Windows y Linux sin parches.. El actor de amenazas Magnet Goblin, conocido por su persistente actividad,…

CYBER NOTICIAS
Intense DDoS Attacks against the French Government Raise Concerns

Los ataques DDoS contra el gobierno francés generan preocupación

La oficina del Primer Ministro francés declaró el lunes que varias agencias gubernamentales habían sido víctimas de graves ciberataques de “intenso” magnitud, comenzando el domingo por la noche. Si bien la naturaleza precisa de estos ataques sigue sin confirmarse, Los indicios apuntan hacia una denegación de servicio distribuido. (DDoS) ataques…

CYBER NOTICIAS
CVE-2024-20337 Allows Unauthorized Access to VPN Sessions

CVE-2024-20337 permite el acceso no autorizado a sesiones de VPN

Cisco presentó parches destinados a rectificar una falla de seguridad de alta gravedad descubierta en su software Secure Client. Esta vulnerabilidad, identificado como CVE-2024-20337, representa un riesgo importante, allowing malicious actors to exploit it for unauthorized access to VPN sessions of targeted users.

CYBER NOTICIAS
Snake Python-Based Information Stealer Targets Facebook Users-min

El ladrón de información basado en Snake Python se dirige a los usuarios de Facebook

Ha surgido una nueva amenaza dirigida a usuarios desprevenidos de Facebook. apodado “Serpiente,” este ladrón de información basado en Python está diseñado para infiltrarse en sistemas y capturar datos confidenciales a través de mensajes de Facebook. Python-based Snake Info Stealer Variants in the Wild According to Cybereason researcher Kotaro

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo