Ciber Noticias - Página 10 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave día cero en FortiOS SSL-VPN

CVE-2022-42475 es una vulnerabilidad de día cero y muy grave recientemente informada en FortiOS que podría desencadenar la ejecución remota de código. La vulnerabilidad ha sido explotada en la naturaleza., y las organizaciones afectadas deben aplicar el parche inmediatamente. CVE-2022-42475: Lo que se conoce así…

CYBER NOTICIAS
New Royal Ransomware Is Targeting U.S. Healthcare Organizations-sensorstechforum

El nuevo Royal Ransomware está dirigido a EE. UU.. Organizaciones de Salud

Los Estados Unidos. Departamento de Salud y Servicios Humanos (HHS) ha publicado una advertencia sobre los ataques de Royal ransomware en curso que se dirigen a las organizaciones de atención médica en el país. Lo que se sabe sobre los ataques de Royal Ransomware? Royal ransomware es un ransomware menos conocido…

CYBER NOTICIAS
CVE-2022-20968- Flaw in Cisco IP Phone 7800, 8800 Series Firmware-sensorstechforum

CVE-2022-20968: Fallo en el teléfono IP de Cisco 7800, 8800 Firmware de la serie

CVE-2022-20968 es una nueva vulnerabilidad de seguridad de alta gravedad en el teléfono IP de Cisco 7800 y 8800 Firmware de la serie. CVE-2022-20968 en detalle La vulnerabilidad CVE-2022-20968 podría ser explotada por actores de amenazas no autenticados en la ejecución remota de código y ataques de denegación de servicio.. La falla se activa…

CYBER NOTICIAS
ermac-android-trojan-header-sensorstechforum

La plataforma Zombinder vincula el malware a las aplicaciones legítimas de Android

Zombinder es un nuevo servicio de ofuscación y plataforma criminal que permite a los actores de amenazas vincular malware a aplicaciones Android legítimas.. El servicio es multiplataforma y está dirigido a usuarios de Windows y Android.. The platform was discovered by ThreatFabric researchers while analyzing

CYBER NOTICIAS

CVE-2022-40259: BMC&C Las vulnerabilidades crean un riesgo en la cadena de suministro

Se han descubierto tres nuevas vulnerabilidades de seguridad que crean un riesgo significativo en la cadena de suministro. las vulnerabilidades, que fueron descubiertos e informados por investigadores de Eclypsium, afectan las megatendencias estadounidenses – Controlador de administración de placa base MegaRAC (BMC) software: CVE-2022-40259: ejecución de código arbitrario a través de Redfish…

CYBER NOTICIAS
CVE-2022-4135 - Critical Vulnerability in Google Chrome 🕷

CVE-2022-4135 – Vulnerabilidad crítica en Google Chrome 🕷

Google ha actualizado efectivamente su navegador a una versión más nueva, arreglar una vulnerabilidad crítica, llamado CVE-2022-4135. De acuerdo con información reciente, esta vulnerabilidad se refiere a su hardware y más específicamente a su GPU. Vulnerabilidad CVE-2022-4135 solucionada en la versión de Google Chrome 107.0.5304.121 El más…

CYBER NOTICIAS
ViperSoftX Stealer Drops Malicious Chrome Extension to Steal Crypto Funds-sensorstechforum

ViperSoftX Stealer lanza una extensión maliciosa de Chrome para robar fondos criptográficos

Los investigadores de seguridad han analizado una campaña maliciosa centrada en el robo de criptomonedas en varios informes posteriores desde 2020. Ladrón de información de criptomonedas ViperSoftX: Resumen técnico El malware, conocido como ViperSoftX, ha sido descrito inicialmente por Fortinet, colin cowie, y ahora mas…

CYBER NOTICIAS
Vulnerability in Spotify's Backstage

Backstage de Spotify vulnerable a la ejecución remota crítica de código

Una grave vulnerabilidad de seguridad en Backstage, un CNCF-incubado, proyecto de código abierto de Spotify, ha sido revelado recientemente. La vulnerabilidad podría permitir ataques de ejecución remota de código gracias a otro problema en un módulo de terceros. Este problema, conocido como CVE-2022-36067, es un critico…

CYBER NOTICIAS
blackhat-seo-sensorstechforum-com

15,000 Sitios de WordPress afectados por una campaña de Blackhat SEO

Se ha detectado una nueva campaña maliciosa contra los sitios web de WordPress. Campaña de malware contra sitios de WordPress: 15,000 Los investigadores de Sites Affected Security han detectado "un aumento en el malware de WordPress que redirige a los visitantes del sitio web a Q falso".&Un sitio.” La campaña es un ejemplo de…

CYBER NOTICIAS
patch tuesday keyboard

Noviembre 2022 Correcciones del martes de parches 6 Días cero explotados (CVE-2022-41128)

Noviembre 2022 Martes de parches: Lo que se ha arreglado? Noviembre 2022 El martes de parches es un hecho, abordar un total de 68 vulnerabilidades de seguridad. La versión contiene correcciones para una gran cantidad de productos de Microsoft., Incluido: .NET Framework AMD CPU Sucursal Azure…

CYBER NOTICIAS
Severe ConnectWise Vulnerability Creates Supply Chain Risks

La grave vulnerabilidad de ConnectWise crea riesgos en la cadena de suministro

Se ha informado de una nueva vulnerabilidad de seguridad grave en la plataforma de software de gestión de servicios de TI ConnectWise. La vulnerabilidad afecta a Recover y R1Soft Server Backup Manager de la empresa (SBM). La vulnerabilidad se ha descrito como “Neutralización incorrecta de elementos especiales en la salida…

CYBER NOTICIAS
CVE-2022-3723: Severe Vulnerability in Google Chrome

CVE-2022-3723: Vulnerabilidad severa en Google Chrome

¿Qué es CVE-2022-3723?? Google implementó una corrección de seguridad para una vulnerabilidad de alta gravedad en su navegador Chrome. CVE-2022-3723 es un problema de confusión de tipos en el motor JavaScript V8 que fue informado por Jan Vojtěšek, Milánek, y Przemek Gmerek de Avast.…

CYBER NOTICIAS
Alert CVE-2021-39144: Critical Flaw in VMware Cloud Foundation

CVE-2021-39144: Defecto crítico en VMware Cloud Foundation

VMware acaba de corregir una vulnerabilidad de ejecución remota de código informada de forma privada en su producto Cloud Foundation. Conocido bajo el identificador CVE-2021-39144, la vulnerabilidad tiene una puntuación de gravedad crítica de 9.8 de 10. Afortunadamente, las actualizaciones ya están disponibles para los afectados…

CYBER NOTICIAS
CVE-2022-42827 iOS Zero-Day Exploited in the Wild Alert Sign

CVE-2022-42827: iOS Zero-Day explotado en la naturaleza

Apple lanzó recientemente actualizaciones para corregir un día cero, conocido como CVE-2022-42827, en iOS y iPadOS. De acuerdo con la empresa, la vulnerabilidad, que fue denunciado de forma anónima, ha sido explotado en la naturaleza. CVE-2022-42827 en detalle La vulnerabilidad es una escritura fuera de los límites…

CYBER NOTICIAS
ALCHIMIST Attack Framework-sensorstechforum

El nuevo marco de ataque de Alchimist se dirige a macOS, Ventanas, y Linux

Se ha descubierto un nuevo framework malicioso, con un servidor de comando y control y un nuevo malware conocido como Insekt. Resumen técnico de Alchimist Framework Called Alchimist, el marco tiene una interfaz web escrita en chino simplificado e implementada en GoLang,…

CYBER NOTICIAS
Modified YoWhatsApp Drops Triada Trojan on Android Devices-sensorstechforum

YoWhatsApp modificado elimina el troyano Triada en dispositivos Android

Los investigadores de seguridad descubrieron una versión modificada de WhatsApp, Versión de YoWhatsApp 2.22.11.75 que oculta un módulo malicioso detectado como Trojan.AndroidOS.Triada.eq (troyano Triada). YoWhatsApp oculta un módulo malicioso según la lista segura de Kaspersky, el módulo descifró y lanzó la carga útil principal del troyano. El…

CYBER NOTICIAS
hand holding a zero sign

Microsoft corrige el peligroso día cero (CVE-2022-41033)

Lo que se ha parcheado en octubre 2022 Martes de parches? Microsoft ha publicado parches para 85 vulnerabilidades, incluyendo un día cero. Desafortunadamente, los llamados defectos de ProxyNotShell (CVE-2022-41040 y CVE-2022-41082), aún no han sido parcheados, y las partes afectadas deben seguir las recomendaciones de mitigación de Microsoft.…

CYBER NOTICIAS
fake ransomware pushed on adult websites

Los sitios web para adultos empujan un ransomware falso disfrazado

Los investigadores de seguridad detectaron una serie de sitios web maliciosos para adultos que impulsan un ransomware falso, que en realidad es un limpiador de datos. Sitios web para adultos que envían un ransomware falso en lugar de cifrar los datos de la víctima, el ransomware actúa como un limpiador, intentando…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo