Ciber Noticias - Página 8 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
Latest Magecart Campaign Abuses Legitimate Sites to Exfiltrate Data

La última campaña de Magecart abusa de sitios legítimos para filtrar datos

Los investigadores de seguridad detectaron recientemente una operación activa y continua a gran escala, administrar ataques de infiltración de Magecart en sitios web de comercio electrónico legítimos. Nueva campaña de Magecart detectada en estado salvaje Las últimas semanas han mostrado un aumento en las campañas de skimmer al estilo de Magecart. Esto nuevo…

CYBER NOTICIAS
CVE-2023-21492 in Samsung Devices that Run Android 11, 12, ND 13

CVE-2023-21492 en dispositivos Samsung que ejecutan Android 11, 12, 13

Los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha emitido una advertencia sobre la explotación activa de una vulnerabilidad de dispositivo Samsung de gravedad media, rastreado como CVE-2023-21492 y puntuación 4.4 en CVSS. El problema afecta a los dispositivos Samsung que ejecutan versiones de Android 11, 12, and 13.

CYBER NOTICIAS
CVE-2023-27217 Discovered in Belkin's Wemo Mini Smart Plug

CVE-2023-27217 descubierto en el Mini Smart Plug Wemo de Belkin

CVE-2023-27217 es una nueva vulnerabilidad de seguridad en el Wemo Mini Smart Plug de segunda generación de Belkin, que fue descubierto por la empresa de seguridad de IoT israelí Sternum. Mini enchufe inteligente Wemo de segunda generación de Belkin (F7C063) se encontró que contenía una vulnerabilidad de desbordamiento de búfer, identified as CVE-2023-27217,

CYBER NOTICIAS
Meet Geacon- Cobalt Strike's macOS Variant

Conoce a Geacon: Variante macOS de Cobalt Strike

En los últimos meses se ha visto un aumento en la cantidad de cargas útiles de Geacon que aparecen en VirusTotal, una implementación Golang de Cobalt Strike diseñada específicamente para los sistemas Apple macOS. Según los investigadores de seguridad de SentinelOne Phil Stokes y Dinesh Devadoss, algunos de…

CYBER NOTICIAS
New MichaelKors Ransomware Targets ESXi and Linux

El nuevo ransomware MichaelKors apunta a ESXi y Linux

Debido a la popularidad de VMware en el campo de la virtualización y su prominencia en los sistemas de TI de muchas organizaciones, sus productos de infraestructura virtual se han convertido en objetivos muy atractivos para los atacantes. Este aumento de ataques se debe a la falta de herramientas de seguridad, inadequate

CYBER NOTICIAS
CVE-2022-30190 Used in Attacks to Drop XWorm Malware

CVE-2022-30190 utilizado en ataques para colocar malware XWorm

Una campaña de phishing en curso conocida como MEME#4CHAN ha sido descubierta en la naturaleza, que utiliza una cadena de ataque peculiar para entregar el malware XWorm a los sistemas objetivo. Den Iuzvyk, tim peck, and Oleg Kolesnikov of Securonix recently revealed that the campaign

CYBER NOTICIAS
CVE-2023-29324 in MSHTML Affects All Windows Versions

CVE-2023-29324 en MSHTML afecta a todas las versiones de Windows

CVE-2023-29324 es una nueva vulnerabilidad en la plataforma Windows MSHTML. CVE-2023-29324 Resumen técnico: Lo que se sabe hasta ahora Primero de, vamos a explicar que es la plataforma MSHTML. MSHTML, comúnmente conocido como Tridente, is the browser engine used by Microsoft’s

CYBER NOTICIAS
CVE-2023-29336- Microsoft Fixes Privilege Escalation Flaw in Win32k

CVE-2023-29336: Microsoft corrige falla de escalada de privilegios en Win32k

Microsoft ha lanzado su mayo 2023 Actualizaciones del martes de parches para abordar 38 problemas de seguridad, incluido un error de día cero que, según se informa, se está explotando en la naturaleza. de Microsoft mayo 2023 Patch Tuesday según la iniciativa Zero Day de Trend Micro (PENSAR), esta…

CYBER NOTICIAS
CVE-2018-9995 in TBK Devices Exploited in the Wild

CVE-2018-9995 en dispositivos TBK explotados en estado salvaje

FortiGuard Labs advirtió recientemente en una alerta de brote de una falla de cinco años que está siendo abusada por actores de amenazas, afectando la grabación de video digital TBK (DVR) dispositivos. Esta grave vulnerabilidad de seguridad, que ha sido designado CVE-2018-9995 (Puntuación CVSS: 9.8), is a critical authentication

CYBER NOTICIAS
LOBSHOT- a Covert, Info-Stealing Malware on the Loose

LOBSHOT: un encubierto, Malware que roba información suelto

Los investigadores de ciberseguridad descubrieron recientemente varias campañas maliciosas que usaban anuncios de Google para diseminar malware como Gozi., Línea roja, Vidar, huelga de cobalto, SectorRAT, y Royal Ransomware, enmascarándolos como aplicaciones legítimas como 7-ZIP, VLC, OBS, Notepad ++ , CCleaner, TradingView, y rufus. Uno…

CYBER NOTICIAS
CVE-2023-27524- Vulnerability in Apache Superset Software

CVE-2023-27524: Vulnerabilidad en el software Apache Superset

Los mantenedores del software de visualización de datos de código abierto Apache Superset han publicado actualizaciones para abordar una vulnerabilidad de seguridad, rastreado como CVE-2023-27524, con una puntuación CVSS de 8.9. Esta vulnerabilidad, que está presente en versiones 2.0.1 y antes, is caused by

CYBER NOTICIAS
CVE-2023-20036- Highly Severe Cisco Industrial Network Director Vulnerability

CVE-2023-20036: Vulnerabilidad muy grave del director de la red industrial de Cisco

Cisco abordó recientemente una vulnerabilidad muy grave en uno de sus productos. Cisco lanzó recientemente un aviso que detalla una falla crítica de inyección de comando encontrada en su Director de red industrial.. La vulnerabilidad ha sido identificada como CVE-2023-20036, with a CVSS score

CYBER NOTICIAS
CVE-2023-29199- vm2 JavaScript Library Contains Severe Vulnerabilities

CVE-2023-29199: La biblioteca de JavaScript vm2 contiene vulnerabilidades graves

La biblioteca de JavaScript vm2 acaba de lanzar dos nuevos parches para mitigar dos vulnerabilidades críticas, CVE-2023-29199 y CVE-2023-30547, ambos calificados 9.8 en el sistema de puntuación CVSS. versiones 3.9.16 y 3.9.17, respectivamente, contain the fixes for the bugs which enable an

CYBER NOTICIAS
Goldoson Android Malware Downloaded 100 Million Times

Malware Android Goldoson descargado 100 Millones de veces

La aplicación maliciosa Goldoson se descargó más de 100 millones de veces desde Google Play Store, causando un brote de malware basado en Android. Investigadores de ciberseguridad identificaron recientemente una cepa maliciosa de Android llamada Goldoson, que se ha infiltrado en más de 60 applications on the

CYBER NOTICIAS
CVE-2023-20963 Exploited by Chinese E-commerce App Pinduoduo

CVE-2023-20963 explotado por la aplicación china de comercio electrónico Pinduoduo

CVE-2023-20963 es una vulnerabilidad de Android muy grave utilizada como un ataque de día cero. ¿Qué es CVE-2023-20963 y por qué es peligroso?? La Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) released recently a high-severity warning in regards to an Android vulnerability

CYBER NOTICIAS
CVE-2023-28252 Exploited by Nokoyawa Ransomware

CVE-2023-28252 explotado por el ransomware Nokoyawa

Se ha lanzado otro martes de parches, abordar un total de 97 vulnerabilidades de seguridad en varios productos de Microsoft. Abril 2023 Martes de parches: Lo que ha sido parcheado? Este Martes, Microsoft lanzó un conjunto de 97 security updates to address various flaws

CYBER NOTICIAS
Apple Fixes CVE-2023-28206, CVE-2023-28205 Zero-Days

Apple corrige CVE-2023-28206, CVE-2023-28205 Días cero

Apple ha lanzado actualizaciones de emergencia para abordar dos fallas de día cero explotadas activamente en iPhones más antiguos, iPads, y Mac. La compañía declaró que están al tanto de un informe de que este problema puede haber sido explotado activamente.. CVE-2023-28206, CVE-2023-28205 Zero-Days The

CYBER NOTICIAS
Five Dangerous Vulnerabilities Exploited in the Wild (CVE-2023-26083)

Cinco vulnerabilidades peligrosas explotadas en la naturaleza (CVE-2023-26083)

La Agencia de Seguridad Cibernética e Infraestructura, brevemente conocido como CISA, acaba de agregar cinco nuevas fallas de seguridad a sus Vulnerabilidades Explotadas Conocidas (KEV) Catalogar, basado en evidencia de explotación activa. Dado que los riesgos son graves, immediate actions to remediate the

CYBER NOTICIAS
New CryptoClippy Malware Targets Portuguese Cryptocurrency Owners

El nuevo malware CryptoClippy se dirige a los propietarios de criptomonedas portuguesas

Investigadores de seguridad descubren una nueva campaña de malware clipper dirigida a hablantes de portugués. Conozca la unidad de CryptoClippy Palo Alto 42 El equipo descubrió recientemente una campaña maliciosa dirigida a hablantes de portugués con un tipo de malware conocido como cortador de criptomonedas. (software malicioso de las podadoras).…

CYBER NOTICIAS
CVE-2023-1707 Critical HP Printer Vulnerability Affects Businesses

CVE-2023-1707 La vulnerabilidad crítica de la impresora HP afecta a las empresas

Esta semana, HP publicó un boletín de seguridad sobre una vulnerabilidad de gravedad crítica que afecta al firmware de algunas impresoras de nivel empresarial.. La vulnerabilidad, rastreado como CVE-2023-1707, impactos aproximadamente 50 modelos de impresoras HP Enterprise LaserJet y HP LaserJet Managed. CVE-2023-1707: Vulnerabilidad de la impresora HP…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo