Ciber Noticias - Página 24 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
CVE-2021-22005

CVE-2021-22005: El defecto de VMware vCenter podría ser aprovechado por ransomware

Un nuevo severo, Carga de archivos arbitraria Vulnerabilidad de VMware vCenter Server, identificado como CVE-2021-22005, necesita parcheo inmediato. Impactando el servicio de VMware Analytics, la falla afecta a todos los dispositivos que funcionan por defecto 6.5, 6.7 y 7.0 instalaciones. La vulnerabilidad es parte de un…

CYBER NOTICIAS
macOS Finder System Zero-Day

El error de día cero del sistema macOS Finder afecta a Big Sir y versiones anteriores

Se ha descubierto una vulnerabilidad de día cero en macOS que afecta a Big Sur y versiones anteriores. El error reside en el sistema macOS Finder y podría permitir que un atacante remoto engañe a los usuarios para que ejecuten comandos arbitrarios.. Al parecer,, todavía no hay parche para…

CYBER NOTICIAS
ColdFusion Vulnerabilities CVE-2010-2861, CVE-2009-3960

Defecto de ColdFusion ancestral (CVE-2010-2861) Explotado para eliminar Cring Ransomware

Los ciberdelincuentes explotaron recientemente una antigua vulnerabilidad en una instalación de Adobe ColdFusion de hace 11 años. 9 para tomar el control del servidor ColdFusion de forma remota. El propósito del ataque era eliminar el ransomware Cring y comprometer otras máquinas en el objetivo…

CYBER NOTICIAS
Threat Alert: Windows Subsystem for Linux Presents a New Attack Surface

Alerta de amenaza: El subsistema de Windows para Linux presenta una nueva superficie de ataque

Uno de los últimos descubrimientos en el campo de la seguridad de Linux revela que el Subsistema de Windows para Linux, brevemente conocido como WSL, se ha convertido en una nueva superficie de ataque. Los investigadores de seguridad encontraron recientemente varios archivos maliciosos escritos principalmente…

CYBER NOTICIAS
OMIGOD Vulnerabilities Explained: CVE-2021-38647, CVE-2021-38648, CVE-2021-38645, CVE-2021-38649

CVE-2021-38647: Las fallas de OMIGOD podrían permitir a los atacantes apuntar a los clientes de Azure Cloud

Cuatro vulnerabilidades de seguridad, recientemente abordado en Microsoft Windows Patch Tuesday de septiembre, podría permitir a los atacantes apuntar a los clientes de la nube de Azure. Las fallas podrían permitir la escalada de privilegios y ataques de adquisición remota en sistemas expuestos.. Relacionado: Panorama de amenazas de Linux 2021: Más…

CYBER NOTICIAS
CVE-2021-3437

El controlador CVE-2021-3437 en HP OMEN afecta a millones de computadoras para juegos

Recientemente se descubrió una falla de alta gravedad en el controlador HP OMEN. La falla, al que se le ha asignado el identificador, afecta a millones de computadoras para juegos. Relacionado: El rootkit de Netfilter: Cómo Microsoft firmó un controlador malicioso CVE-2021-3437 en HP OMEN Driver The…

CYBER NOTICIAS
CVE-2021-30632 and CVE-2021-30633 Zero-Days in Chrome

CVE-2021-30632 y CVE-2021-30633: Chrome Zero-Days explotado en la naturaleza

¿Está actualizado su navegador Chrome?? Google acaba de lanzar correcciones para 11 vulnerabilidades de seguridad, dos de los cuales se explotan activamente en la naturaleza. Todos 11 las vulnerabilidades son muy peligrosas. Para evitar que los piratas informáticos exploten su navegador, deberías aplicar…

CYBER NOTICIAS
CVE-2021-30860  FORCEDENTRY zero-day in Apple devices

CVE-2021-30860: Repare su dispositivo Apple contra el día cero de FORCEDENTRY

Hay un nuevo día cero, Vulnerabilidad de clic cero en todo tipo de dispositivos Apple, Incluidos los Macs, iPhones, iPads, y WatchOS. La falla se ha llamado FORCEDENTRY. Relacionado: El estado de la privacidad de Apple hasta ahora en 2021 ¿Cómo fue el FORCEDENTRY de Apple? (CVE-2021-30860)…

CYBER NOTICIAS
meris-botnet-ddos-sensorstechforum

Meris Botnet: Una nueva plaga de ataques DDoS

A finales de junio, 2021, Los investigadores de seguridad de la empresa rusa Qrator comenzaron a observar "una red de bots de un nuevo tipo". A continuación, se realizó una investigación conjunta con Yandex para descubrir más sobre esta nueva amenaza DDoS "emergente casi en tiempo real".. Relacionado: Nueva…

CYBER NOTICIAS
CVE-2018-13379: Access Information to 87,000 FortiGate SSL-VPN Devices Leaked

CVE-2018 a 13379: Acceder a la información 87,000 Dispositivos FortiGate SSL-VPN filtrados

Un actor de amenazas ha revelado recientemente información de acceso SSL-VPN a 87,000 Dispositivos FortiGate SSL-VPN, Fortinet ha confirmado. CVE-2018-13379 sin parchear en dispositivos FortiGate SSL-VPN causó la fuga según el comunicado, dichas credenciales fueron tomadas de sistemas que permanecieron sin parchear…

CYBER NOTICIAS
CVE-2021-40539- Critical Zero-Day in Zoho ManageEngine ADSelfService Plus-sensorstechforum

CVE-2021-40539: Critical Zero-Day en Zoho ManageEngine ADSelfService Plus

CISA ha publicado una alerta sobre una nueva, vulnerabilidad crítica de día cero que afecta a los servidores de Zoho ManageEngine. Relacionado: Tres nuevos días cero revelados en Kaseya Unitrends más específicamente, una falla de autenticación por omisión afecta las URL de la API REST en ADSelfService Plus, que podría conducir…

CYBER NOTICIAS
CVE-2021-40444 zero-day

CVE-2021-40444 Uso de día cero en ataques contra usuarios de Windows

Una nueva vulnerabilidad de día cero, CVE-2021-40444, fue encontrado al acecho en Internet Explorer, haciendo posible que los piratas informáticos exploten los sistemas Windows expuestos a través de documentos de Office maliciosos. Relacionado: CVE-2021-36948 Día cero en Windows Update Medic explotado en la naturaleza CVE-2021-40444 Defecto de RCE utilizado…

CYBER NOTICIAS
Fake Cracked Software Delivers STOP Ransomware, Infostealers and Cryptominers-sensorstechforum

El software fracturado falso ofrece STOP ransomware, Infostealers y criptomineros

Para arrojar algo de luz sobre la eterna amenaza del "paquete de malware", Los investigadores de Sophos realizaron recientemente una investigación exhaustiva en una red de sitios web relacionados con una campaña de robo de información de Racoon en curso., actuando como un "cuentagotas como servicio". Esta red distribuyó un…

CYBER NOTICIAS
CVE-2021-28139

Las vulnerabilidades de BrakTooth afectan a miles de millones de dispositivos (CVE-2021-28139)

Un total de 16 las vulnerabilidades están plagando la pila de software Bluetooth de numerosos SoC (chip del sistema) chipsets. Llamado BrakTooth, las vulnerabilidades afectan 1,400 chipsets usados ​​en laptops, smartphones, IoT y dispositivos industriales. Si se explota, los defectos podrían estrellarse y congelarse…

CYBER NOTICIAS
tp-link firmware vulnerabilities

El enrutador TP-Link más vendido de Amazon se envía con firmware vulnerable

Los investigadores de CyberNews descubrieron una serie de fallas de seguridad en el firmware predeterminado y la aplicación de interfaz web de un enrutador popular que podrían exponer a sus propietarios al riesgo de ataques de intermediario y de denegación de servicio.. TP-Link AC1200 Archer C50 (v6) es…

CYBER NOTICIAS
CVE-2021-38312 and CVE-2021-38314-sensorstechforum

El complemento de WordPress de la biblioteca de plantillas de Gutenberg contiene dos defectos (CVE-2021-38312)

Se descubrieron dos vulnerabilidades de seguridad en la biblioteca de plantillas de Gutenberg & Complemento Redux Framework para WordPress, CVE-2021-38312 y CVE-2021-38314. Descubierto por investigadores de Defiant, las vulnerabilidades podrían afectar a más de un millón de sitios web de WordPress que ejecutan el complemento. Ambos defectos afectan al complemento…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo