Ciber Noticias - Página 2 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
CVE-2025-1974 IngressNightmare Flaws Expose Kubernetes Clusters

CVE-2025-1974: Las fallas de IngressNightmare amenazan los clústeres de Kubernetes

Fallas críticas en el controlador NGINX de Ingress permiten la ejecución remota de código Un conjunto recientemente revelado de cinco vulnerabilidades graves, Apodado IngressNightmare por la empresa de seguridad en la nube Wiz, ha puesto más de 6,500 Clústeres de Kubernetes en riesgo. These critical flaws impact the Ingress

CYBER NOTICIAS
CVE-2025-29927: Critical Next.js Flaw Enables Authorization Bypass

CVE-2025-29927: Una falla crítica de Next.js permite la omisión de la autorización

A una vulnerabilidad recientemente descubierta en el marco de trabajo React Next.js se le ha asignado una puntuación CVSS de 9.1, marcándolo como un riesgo crítico de seguridad. Rastreado como CVE-2025-29927, La falla se puede explotar en condiciones específicas para eludir las comprobaciones de autorización basadas en middleware.,…

CYBER NOTICIAS
Critical Cisco Smart Licensing Flaws Under Active Exploitation

CVE-2024-20439: Se explotan fallas críticas del sistema de licencias inteligentes de Cisco

Dos vulnerabilidades críticas exponen el acceso administrativo Dos vulnerabilidades ahora parcheadas pero que anteriormente eran críticas en Cisco Smart Licensing Utility están siendo explotadas activamente en la naturaleza, según informes del SANS Internet Storm Center. Estas fallas afectan a las versiones 2.0.0, 2.1.0, y…

CYBER NOTICIAS
State-Backed Hackers Exploiting Windows Zero-Day Since 2017

Hackers respaldados por el Estado explotan el día cero de Windows desde 2017

Al menos 11 grupos de piratas informáticos patrocinados por el estado de Corea del Norte, Irán, Rusia, y China han estado explotando activamente una vulnerabilidad de día cero de Windows recientemente descubierta en ataques de ciberespionaje y robo de datos desde 2017. A pesar de la clara evidencia de explotación, Microsoft has declined

CYBER NOTICIAS
CVE-2024-48248: High-Severity NAKIVO Flaw Actively Exploited

CVE-2024-48248: Falla de NAKIVO de alta gravedad explotada activamente

Los Estados Unidos. La Agencia de Seguridad de Infraestructura y Ciberseguridad ha identificado una falla de seguridad significativa que afecta a NAKIVO Backup & Software de replicación, Agregándolo a sus vulnerabilidades explotadas conocidas (KEV) Catálogo debido a la explotación activa en la naturaleza. La vulnerabilidad, tracked as CVE-2024-48248

CYBER NOTICIAS
GitHub actions

CVE-2025-30066: Vulnerabilidad de alta gravedad en acciones de GitHub

Los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) Se agregó una vulnerabilidad recientemente descubierta vinculada al compromiso de la cadena de suministro de GitHub Actions., tj-actions/archivos modificados, a sus vulnerabilidades explotadas conocidas (KEV) catalogar. La falla, rastreado como CVE-2025-30066, has been assigned

CYBER NOTICIAS
CVE-2025-24813: Actively Exploited Apache Tomcat Vulnerability

CVE-2025-24813: Vulnerabilidad de Apache Tomcat explotada activamente

Una falla de seguridad recientemente descubierta en Apache Tomcat está siendo explotada activamente, tras el lanzamiento de una prueba de concepto pública (PoC) sólo 30 horas después de su divulgación. Versiones de Apache Tomcat afectadas La vulnerabilidad, rastreado como CVE-2025-24813, Afecta a las siguientes versiones: Apache…

CYBER NOTICIAS
Akira Ransomware Decryptor Released for Linux Variant

Akira Ransomware Decryptor lanzado para la variante de Linux

El investigador de seguridad Yohanes Nugroho ha desarrollado un descifrador para la variante Linux del ransomware Akira. La herramienta aprovecha la potencia de la GPU para recuperar claves de descifrado, Permitiendo a las víctimas desbloquear sus archivos cifrados de forma gratuita. Development of Akira Decryptor Nugroho began working

CYBER NOTICIAS
MassJacker Clipper Malware Targets Software Piracy Users

El malware MassJacker Clipper ataca a los usuarios de software pirata

Los usuarios que buscan software pirateado son ahora los principales objetivos de una nueva campaña de malware que distribuye un malware clipper previamente no documentado llamado MassJacker., según los hallazgos de CyberArk. A New Threat in the Piracy Scene Clipper malware is designed to

CYBER NOTICIAS
CVE-2025-27363: FreeType Vulnerability in Meta Exploited in the Wild

CVE-2025-27363: Vulnerabilidad de FreeType en Meta explotada de forma indiscriminada

Meta ha emitido un aviso de seguridad sobre una vulnerabilidad recientemente descubierta en la biblioteca de representación de fuentes de código abierto FreeType.. Rastreado como CVE-2025-27363, A esta falla se le ha asignado una puntuación CVSS de 8.1, categorizándolo como un problema de alta gravedad. Security experts warn

CYBER NOTICIAS
CVE-2025-24201: Apple Addresses Zero-Day Exploit in WebKit

CVE-2025-24201: Apple aborda un exploit de día cero en WebKit

Apple ha lanzado una importante actualización de seguridad para corregir una vulnerabilidad de día cero recientemente descubierta que, según se informa, ha sido explotada en “extremadamente sofisticado” Ataques ciberneticos. La falla, identificado como CVE-2025-24201, affects the WebKit browser engine and could allow attackers to execute arbitrary

CYBER NOTICIAS
March 2025 Android Security Bulletin Fixes 44 Flaws

Marzo 2025 Correcciones del boletín de seguridad de Android 44 defectos

Google ha publicado su boletín de seguridad mensual de Android para marzo 2025, la fijación de un total de 44 vulnerabilidades, incluidas dos fallas de alta gravedad que han sido explotadas activamente en la naturaleza. Vulnerabilidades críticas bajo explotación activa Entre las vulnerabilidades parcheadas, dos…

CYBER NOTICIAS
CISA KEV Catalog Updated with Adobe ColdFusion and Oracle Agile PLM Vulnerabilities

Catálogo CISA KEV actualizado con vulnerabilidades de Adobe ColdFusion y Oracle Agile PLM

Los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha actualizado recientemente sus vulnerabilidades explotadas conocidas (KEV) catálogo añadiendo dos importantes fallos de seguridad – uno que afecta a Adobe ColdFusion y el otro a Oracle Agile Product Lifecycle Management (PLM). CVE-2017-3066 in

CYBER NOTICIAS
snake keylogger infection

Nuevos intentos de keylogger de Snake 280 Millones de infecciones en todo el mundo

FortiGuard Labs ha detectado una nueva variante del Keylogger Snake (también conocido como 404 Keylogger) utilizando las funciones avanzadas de FortiSandbox v5.0 (FSAv5). Esta nueva cepa, identificado como AutoIt/Injector.GTY!tr, Ha desencadenado más de 280 Millones de intentos de infección bloqueados en todo el mundo. El…

CYBER NOTICIAS
CVE-2024-12511: Critical Flaws in Xerox VersaLink MFPs Could Expose Credentials

CVE-2024-12511: Fallas críticas en las impresoras multifunción Xerox VersaLink podrían exponer credenciales

Los investigadores de seguridad han descubierto vulnerabilidades críticas en las impresoras multifunción Xerox VersaLink C7025 (MFP). Estas fallas podrían permitir a los atacantes capturar credenciales de autenticación a través de ataques de devolución utilizando el Protocolo ligero de acceso a directorios. (LDAP) y servicios SMB/FTP. Overview of the Vulnerabilities Deral

CYBER NOTICIAS
BADIIS seo manipulation attack

BadIIS: Un ataque de manipulación SEO impulsado por malware contra servidores IIS

Una campaña de manipulación de optimización de motores de búsqueda recientemente identificada ha comprometido la seguridad de los Servicios de Información de Internet. (IIS) servidores en todo el mundo. Los investigadores de Trend Micro han descubierto un ataque de manipulación de SEO con motivaciones económicas que aprovecha el malware conocido como BadIIS, targeting organizations across Asia and

CYBER NOTICIAS
Pink Botnet - Information & Protection Tips

Botnet rosa – Información & Consejos de protección

Nuevas amenazas surgen casi todos los días, Cada uno con sus propias características únicas y grados de gravedad.. Una de esas amenazas que apareció por primera vez 2021 has caught the attention of security experts worldwide is the “Pink Botnet.” Unlike everyday malware that primarily

CYBER NOTICIAS
Netgear has released security updates addressing two critical vulnerabilities affecting several WiFi router models

Netgear corrige vulnerabilidades críticas en varios modelos de enrutadores WiFi

Netgear ha publicado actualizaciones de seguridad que abordan dos vulnerabilidades críticas que afectan a varios modelos de enrutadores WiFi y ha instado encarecidamente a los usuarios a actualizar su firmware de inmediato.. Estas vulnerabilidades podrían permitir que atacantes no autenticados ejecuten código remoto o eludan la autenticación., creating a serious

CYBER NOTICIAS
CVE-2025-21415: Critical Flaw in Azure AI Face Service

CVE-2025-21415: Fallo crítico en Azure AI Face Service

Microsoft ha abordado dos vulnerabilidades de seguridad críticas que planteaban amenazas potenciales a sus servicios basados en la nube. Los parches resuelven fallas de seguridad que afectan a Azure AI Face Service y Microsoft Account, both of which could have allowed malicious actors to escalate privileges under

CYBER NOTICIAS
Coyote Banking Trojan: a Threat to Banking Institutions

Troyano bancario Coyote: Una amenaza para las instituciones bancarias

Durante el último mes, Los expertos en ciberseguridad de FortiGuard Labs han identificado una serie de accesos directos maliciosos de Windows (LNK) archivos que contienen comandos de PowerShell. Estos archivos sirven como etapa inicial de un ciberataque sofisticado cuyo objetivo es distribuir el troyano bancario Coyote.,…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo