Ciber Noticias - Página 15 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
Linux Threat Alert: VMware ESXi Servers Targeted by Cheerscrypt Ransomware

Alerta de amenaza de Linux: Servidores VMware ESXi atacados por Cheerscrypt Ransomware

Los investigadores de seguridad descubrieron una nueva familia de ransomware que se dirige a los sistemas Linux. Llamado Cheerscrypt, el ransomware se dirige a los servidores VMware ESXi. Cabe destacar que el año pasado se incluyeron dos vulnerabilidades en el producto VMWare ESXi en los ataques de al menos…

CYBER NOTICIAS
Malicious Python Package [pymafka] Drops Cobalt Strike on macOS, Windows and Linux

Paquete de Python malicioso [pymafka] Suelta Cobalt Strike en macOS, Windows y Linux

Los investigadores de seguridad detectaron un paquete Python malicioso "misterioso" que descarga el malware Cobalt Strike en Windows, Linux, y sistemas macOS. Llamado "pymafka,” el paquete se hace pasar por la biblioteca popular legítima PyKafka, un cliente de Kafka fácil de programar para Python. Según Sonatype…

CYBER NOTICIAS
CVE-2022-1802, CVE-2022-1529: Critical Vulnerabilities in Mozilla Firefox

CVE-2022-1802, CVE-2022-1529: Vulnerabilidades críticas en Mozilla Firefox

Mozilla lanzó una nueva versión de su navegador Firefox (100.0.2) arreglando un conjunto de dos vulnerabilidades críticas de seguridad. Los parches hacen que esta actualización menor sea bastante significativa en importancia.. Las versiones afectadas incluyen Firefox, Firefox ESR, Firefox para Android, y Thunderbird (Firefox…

CYBER NOTICIAS
CVE-2021-22573 is a vulnerability in Google’s OAuth client for Java

CVE-2021-22573: Vulnerabilidad del cliente Java de Google OAuth

CVE-2021-22573 es una vulnerabilidad en el cliente OAuth de Google para Java, con una puntuación de gravedad de 8.7 de 10 en la escala CVSS. Qué causa la vulnerabilidad CVE-2021-22573? La vulnerabilidad se deriva del hecho de que "el verificador IDToken no verifica…

CYBER NOTICIAS
UpdateAgent Dropper Returns in New Campaigns Targeting Mac Users

UpdateAgent Dropper regresa en nuevas campañas dirigidas a usuarios de Mac

UpdateAgent es un cuentagotas de malware con una infraestructura bien construida dirigida a sistemas macOS, y parece que se ha actualizado una vez más. Según Jamf Threat Labs, Se implementaron cambios en el cuentagotas., centrado principalmente en nuevos ejecutables escritos en…

CYBER NOTICIAS

5 MacOS vulnerabilidades que no debe pasarse por alto

macOS En general se cree que ser a prueba de balas contra los ataques de malware. Desafortunadamente, las estadísticas revelan una imagen diferente donde el sistema operativo de Apple se encuentra a menudo vulnerables. Por ejemplo, en 2017 los investigadores de seguridad detectó un aumento de 28.83 por ciento de seguridad informaron total…

CYBER NOTICIAS
Google Play Plagued by 200 Fake Apps Delivering Facestealer Spyware

Google Play plagado de 200 Aplicaciones falsas que entregan software espía Facestealer

Un nuevo informe arroja algo de luz sobre una extensa campaña de aplicaciones falsas de Android que distribuye el software espía Facestealer. Nueva campaña de aplicaciones falsas de Android ofrece spyware Facestealer Documentado por primera vez en julio 2021, el malware está diseñado para robar inicios de sesión y…

CYBER NOTICIAS
CVE-2022-22675: Zero-Day Vulnerability in macOS and watchOS

CVE-2022-22675: Vulnerabilidad de día cero en macOS y watchOS

Se ha solucionado una vulnerabilidad de día cero en Mac y relojes Apple. La vulnerabilidad, asignado el número CVE-2022-22675, podría haber sido explotado en la naturaleza, apple dijo. La falla probablemente se usó en ataques dirigidos. Sin embargo, aplicando la actualización inmediatamente…

CYBER NOTICIAS
Eternity Project Malware-as-a-Service Sold on Telegram

Malware como servicio de Eternity Project vendido en Telegram

Eternity Project es el nombre de un conjunto de herramientas de malware que se encuentra actualmente en desarrollo activo y se vende como malware como servicio.. Los investigadores aún desconocen al actor de amenazas que vende el malware que permite a los piratas informáticos aficionados apoderarse de…

CYBER NOTICIAS
Massive WordPress Campaign Takes Users through Malicious Redirect Chains

Campaña masiva de WordPress lleva a los usuarios a través de cadenas de redireccionamiento maliciosas

Los investigadores de seguridad han identificado una campaña maliciosa contra los sitios de WordPress. La campaña utiliza vulnerabilidades conocidas en temas y complementos de WordPress., y ha afectado a miles de sitios web. Campaña maliciosa compromete sitios de WordPress: los detalles según datos compartidos por PublicWWW, en…

CYBER NOTICIAS
HP Vulnerabilities Allow Hackers Run Code with Kernel Privileges (CVE-2021-3808)

Las vulnerabilidades de HP permiten que los piratas informáticos ejecuten código con privilegios de kernel (CVE-2021-3808)

HP solucionó dos vulnerabilidades de BIOS de alta gravedad en muchos de sus productos de PC y portátiles. las vulnerabilidades, rastreado como CVE-2021-3808 y CVE-2021-3809, podría permitir que los actores de amenazas ejecuten código con privilegios de kernel. Este tipo de ataque se puede describir como…

CYBER NOTICIAS
REvil Ransomware Is Returning with New Modified Samples

REvil ransomware está regresando con nuevas muestras modificadas

Los investigadores de seguridad dicen que el notorio ransomware REvil, también conocido como Sodinokibi, ha regresado después de pasar desapercibido durante seis meses. El regreso de REvil/Sodinokibi Ransowmare Gang según la unidad contra amenazas de Secureworks (CTU) investigadores, análisis de algunos subidos recientemente a…

CYBER NOTICIAS
CVE-2022-29972

CVE-2022-29972 La vulnerabilidad de Azure podría permitir ataques de ejecución remota

CVE-2022-29972 es una vulnerabilidad de seguridad en las canalizaciones de Azure Synapse y Azure Data Factory que podría permitir a los actores de amenazas ejecutar comandos remotos en la infraestructura de Integration Runtime. (infrarrojos). Microsoft explica que el IR es una infraestructura informática utilizada por Azure Data…

CYBER NOTICIAS
Critical F5 BIG-IP Flaw CVE-2022-1388 Is Exploited in the Wild

La falla crítica BIG-IP de F5 CVE-2022-1388 se explota en la naturaleza

CVE-2022-1388 es una vulnerabilidad crítica de ejecución remota de código que afecta a los módulos y dispositivos de red multipropósito F5 BIG-IP. Ahora hay advertencias sobre intentos de explotación en estado salvaje que utilizan la vulnerabilidad como arma., además de un PoC disponible (prueba de concepto) desarrollado por seguridad…

CYBER NOTICIAS
CVE-2022-20777: Cisco Vulnerability Could Allow Unauthorized Root-Level Access

CVE-2022-20777: La vulnerabilidad de Cisco podría permitir el acceso no autorizado a nivel raíz

Cisco corrigió tres vulnerabilidades de seguridad que afectaban a su software de infraestructura Enterprise NFV. Las fallas podrían permitir que un atacante obtenga el control total de los hosts expuestos.. Es importante tener en cuenta que las vulnerabilidades, rastreado como CVE-2022-20777, CVE-2022-20779, y CVE-2022-20780, son…

CYBER NOTICIAS
Black Basta: New Ransomware on the Rise

basta negra: Nuevo ransomware en aumento

Black Basta es un nuevo ransomware detectado por primera vez a mediados de abril 2022. Según los investigadores de Minerva, el ransomware "ya ha causado daños sustanciales a más de diez organizaciones". Dos de sus víctimas recientes son Deutsche Windtechnik y la estadounidense…

CYBER NOTICIAS
Security Researcher Discovers Vulnerabilities in Popular Ransomware Families

Investigador de seguridad descubre vulnerabilidades en familias populares de ransomware

Un investigador de seguridad conocido por el apodo h3perlinx descubrió vulnerabilidades en algunas de las familias de ransomware más comunes., incluyendo Conti, revil, LockBit, AvosLocker, y el recién descubierto Black Basta. Investigador de seguridad descubre debilidades en malware popular Las debilidades descubiertas podrían…

CYBER NOTICIAS
phishing campaign exploiting google SMTP service

Servicio SMTP de Google explotado en ataques de phishing

Se ha detectado un nuevo ataque de phishing que aprovecha el servicio de retransmisión SMTP de Google y envía correos electrónicos de phishing a los usuarios.. El ataque ha sido observado por los investigadores de seguridad de Avanan.. Abuso del servicio SMTP de Google ¿Qué es SMTP?? Este tipo de servicio ayuda a las empresas a enviar…

CYBER NOTICIAS
New Bumblebee Malware Downloader Used for Initial Network Access

Nuevo Bumblebee Malware Downloader utilizado para el acceso inicial a la red

Bumblebee es el nombre de un nuevo descargador de malware utilizado por múltiples actores de amenazas que anteriormente entregaron BazaLoader e IcedID. En otras palabras, estos actores de amenazas han reemplazado las dos piezas de malware con el nuevo Bumblebee. BazaCargador, en particular, no tiene…

CYBER NOTICIAS
most-exploited-vulnerabilities-2021-sensorstechforum

Las vulnerabilidades más explotadas en 2021 Incluir CVE-2021-44228, CVE-2021-26084

¿Cuáles fueron las vulnerabilidades de seguridad más explotadas de forma rutinaria en 2021? Un nuevo informe publicado por CISA en cooperación con las autoridades de los Estados Unidos, Australia, Canada, Nueva Zelanda, y el Reino Unido revelaron un aviso que contiene los más explotados…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo