Ciber Noticias - Página 15 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
HP Vulnerabilities Allow Hackers Run Code with Kernel Privileges (CVE-2021-3808)

Las vulnerabilidades de HP permiten que los piratas informáticos ejecuten código con privilegios de kernel (CVE-2021-3808)

HP solucionó dos vulnerabilidades de BIOS de alta gravedad en muchos de sus productos de PC y portátiles. las vulnerabilidades, rastreado como CVE-2021-3808 y CVE-2021-3809, podría permitir que los actores de amenazas ejecuten código con privilegios de kernel. Este tipo de ataque se puede describir como…

CYBER NOTICIAS
REvil Ransomware Is Returning with New Modified Samples

REvil ransomware está regresando con nuevas muestras modificadas

Los investigadores de seguridad dicen que el notorio ransomware REvil, también conocido como Sodinokibi, ha regresado después de pasar desapercibido durante seis meses. El regreso de REvil/Sodinokibi Ransowmare Gang según la unidad contra amenazas de Secureworks (CTU) investigadores, análisis de algunos subidos recientemente a…

CYBER NOTICIAS
CVE-2022-29972

CVE-2022-29972 La vulnerabilidad de Azure podría permitir ataques de ejecución remota

CVE-2022-29972 es una vulnerabilidad de seguridad en las canalizaciones de Azure Synapse y Azure Data Factory que podría permitir a los actores de amenazas ejecutar comandos remotos en la infraestructura de Integration Runtime. (infrarrojos). Microsoft explica que el IR es una infraestructura informática utilizada por Azure Data…

CYBER NOTICIAS
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

La falla crítica BIG-IP de F5 CVE-2022-1388 se explota en la naturaleza

CVE-2022-1388 es una vulnerabilidad crítica de ejecución remota de código que afecta a los módulos y dispositivos de red multipropósito F5 BIG-IP. Ahora hay advertencias sobre intentos de explotación en estado salvaje que utilizan la vulnerabilidad como arma., además de un PoC disponible (prueba de concepto) desarrollado por seguridad…

CYBER NOTICIAS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnerabilidad de Cisco podría permitir el acceso no autorizado a nivel raíz

Cisco corrigió tres vulnerabilidades de seguridad que afectaban a su software de infraestructura Enterprise NFV. Las fallas podrían permitir que un atacante obtenga el control total de los hosts expuestos.. Es importante tener en cuenta que las vulnerabilidades, rastreado como CVE-2022-20777, CVE-2022-20779, y CVE-2022-20780, son…

CYBER NOTICIAS
Black Basta: New Ransomware on the Rise

basta negra: Nuevo ransomware en aumento

Black Basta es un nuevo ransomware detectado por primera vez a mediados de abril 2022. Según los investigadores de Minerva, el ransomware "ya ha causado daños sustanciales a más de diez organizaciones". Dos de sus víctimas recientes son Deutsche Windtechnik y la estadounidense…

CYBER NOTICIAS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Investigador de seguridad descubre vulnerabilidades en familias populares de ransomware

Un investigador de seguridad conocido por el apodo h3perlinx descubrió vulnerabilidades en algunas de las familias de ransomware más comunes., incluyendo Conti, revil, LockBit, AvosLocker, y el recién descubierto Black Basta. Investigador de seguridad descubre debilidades en malware popular Las debilidades descubiertas podrían…

CYBER NOTICIAS
phishing campaign exploiting google SMTP service

Servicio SMTP de Google explotado en ataques de phishing

Se ha detectado un nuevo ataque de phishing que aprovecha el servicio de retransmisión SMTP de Google y envía correos electrónicos de phishing a los usuarios.. El ataque ha sido observado por los investigadores de seguridad de Avanan.. Abuso del servicio SMTP de Google ¿Qué es SMTP?? Este tipo de servicio ayuda a las empresas a enviar…

CYBER NOTICIAS
New Bumblebee Malware Downloader Used for Initial Network Access

Nuevo Bumblebee Malware Downloader utilizado para el acceso inicial a la red

Bumblebee es el nombre de un nuevo descargador de malware utilizado por múltiples actores de amenazas que anteriormente entregaron BazaLoader e IcedID. En otras palabras, estos actores de amenazas han reemplazado las dos piezas de malware con el nuevo Bumblebee. BazaCargador, en particular, no tiene…

CYBER NOTICIAS
most-exploited-vulnerabilities-2021-sensorstechforum

Las vulnerabilidades más explotadas en 2021 Incluir CVE-2021-44228, CVE-2021-26084

¿Cuáles fueron las vulnerabilidades de seguridad más explotadas de forma rutinaria en 2021? Un nuevo informe publicado por CISA en cooperación con las autoridades de los Estados Unidos, Australia, Canada, Nueva Zelanda, y el Reino Unido revelaron un aviso que contiene los más explotados…

CYBER NOTICIAS
Nimbuspwn Vulnerabilities Allow Root Access to Linux Systems (CVE-2022-29799)

Las vulnerabilidades de Nimbuspwn permiten el acceso raíz a los sistemas Linux (CVE-2022-29799)

Microsoft descubrió varias vulnerabilidades que afectan a las computadoras de escritorio Linux. las vulnerabilidades, denominado colectivamente Nimbuspwn, se pueden encadenar para lograr la elevación de privilegios y, posteriormente, ejecutar varias cargas maliciosas, como una puerta trasera raíz, a través de la ejecución remota de código raíz arbitrario. Identificado…

CYBER NOTICIAS
Vulnerable Audio Decoder Exposes Conversations of Millions of Android Users (CVE-2021-30351)

Decodificador de audio vulnerable expone conversaciones de millones de usuarios de Android (CVE-2021-30351)

Una nueva investigación de seguridad de Check Point, apodado ALHACK, revela vulnerabilidades en el formato ALAC de los decodificadores de audio de los chips Qualcomm y MediaTek. Las vulnerabilidades podrían otorgar a los actores de amenazas acceso remoto a los medios y conversaciones de audio de los dispositivos afectados.…

CYBER NOTICIAS
Lazarus Hackers Target Blockchain, Crypto Organizations with Trojanized Apps

Los hackers de Lazarus apuntan a la cadena de bloques, Organizaciones criptográficas con aplicaciones troyanizadas

El grupo de amenazas Lazarus ha iniciado una nueva campaña de piratería que apunta a organizaciones en las industrias de criptomonedas y blockchain.. Los piratas informáticos están utilizando aplicaciones de criptomonedas troyanizadas y trucos de ingeniería social para atraer a los empleados para que descarguen y ejecuten programas maliciosos.…

CYBER NOTICIAS
HOMAGE: New Zero-Click iMessage Exploit Used to Install Pegasus Spyware

HOMENAJE: Nuevo exploit de iMessage con cero clic utilizado para instalar software espía Pegasus

Un exploit de iMessage sin clic recientemente revelado podría usarse para instalar el software espía NSO Group en los iPhone de los políticos catalanes, periodistas, y actividades. El descubrimiento proviene de investigadores de Citizen Lab que llamaron a la falla de clic cero HOMAGE. Esto último afecta a las versiones de iOS…

CYBER NOTICIAS
CVE-2021-3970: High-Impact Lenovo Notebook BIOS Vulnerabilities

CVE-2021-3970: Vulnerabilidades de BIOS de portátiles Lenovo de alto impacto

Tres divulgados recientemente (y parcheado), Las vulnerabilidades de seguridad del BIOS de alto impacto en Lenovo podrían conducir a UEFI (Interfase Extensible de Firmware Unificado) ataques. Descubierto por el investigador de seguridad Martin Smolár y asignado con los siguientes identificadores CVE-2021-3970, CVE-2021-3971, y CVE-2021-3972, los defectos podrían…

CYBER NOTICIAS
CVE-2022-22966: Critical VMware Cloud Director Vulnerability

CVE-2022-22966: Vulnerabilidad crítica de VMware Cloud Director

Otra vulnerabilidad crítica de VMware que podría poner las infraestructuras en la nube en riesgo de ataques de ejecución remota de código. CVE-2022-22966 La vulnerabilidad de VMware Cloud Director CVE-2022-22966 es un problema crítico en el producto VMware Cloud Director, con una puntuación CVSS de 9.1 de 10,…

CYBER NOTICIAS
CVE-2022-1364 Chrome Vulnerability Exploited in the Wild

CVE-2022-1364 Vulnerabilidad de Chrome explotada en estado salvaje

¿Instalaste los parches de emergencia para Google Chrome que solucionan dos vulnerabilidades de seguridad?, uno de los cuales es explotado en la naturaleza? CVE-2022-1364 explotada de forma salvaje CVE-2022-1364 es una vulnerabilidad de confusión de tipos en el motor JavaScript V8 informada por…

CYBER NOTICIAS
NFT Marketplace Rarible Contains a Dangerous Design Flaw

NFT Marketplace Rarible contiene un defecto de diseño peligroso

Los investigadores de seguridad detectaron una vulnerabilidad en el mercado de Rarible NFT, que permite a los usuarios crear, comprar y vender piezas de arte digital NFT. La empresa tiene un volumen de negociación de $273 millones en 2021, y más de 2.1 millones de usuarios. Este…

CYBER NOTICIAS
Citrix Fixes Severe CVE-2022-27505 Vulnerability in SD-WAN

Citrix corrige una vulnerabilidad grave CVE-2022-27505 en SD-WAN

Se corrigieron múltiples vulnerabilidades en la cartera de productos de Citrix, incluido un error de alta gravedad en SD-WAN. CVE-2022-27505 en SD-WAN Este último ha sido rastreado como CVE-2022-27505, y es una secuencia de comandos entre sitios reflejada (XSS) problema que es el resultado de una entrada incorrecta…

CYBER NOTICIAS
april patch tuesday 2022 CVE-2022-24521

Microsoft parchea CVE-2022-24521 explotado en la naturaleza

Microsoft acaba de lanzar su abril 2022 Martes de parches, que contiene correcciones para una vulnerabilidad explotada en la naturaleza (CVE-2022-24521), y otro que se dio a conocer públicamente. La empresa parcheó un total de 128 loco, dentro de los cuales 10 ejecución de código remoto crítico…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo