Una nueva campaña de recopilación de inteligencia vinculada al prolífico Lazarus Group, patrocinado por el estado de Corea del Norte, aprovechó fallas de seguridad conocidas en dispositivos Zimbra sin parchear…
Noticias
-
-
Noticias
Malware sigiloso HeadCrab comprometido en más de 1200 servidores Redis
por Dragorapor DragoraAl menos 1200 servidores de bases de datos Redis en todo el mundo se han acorralado en una botnet utilizando una «amenaza elusiva y grave» denominada HeadCrab desde principios de…
-
La tecnología de contenedores ha ganado terreno entre las empresas debido a la mayor eficiencia que proporciona. En este sentido, las organizaciones utilizan ampliamente Kubernetes para implementar, escalar y administrar aplicaciones…
-
OpenAI ha lanzado un clasificador de texto de IA que intenta detectar si el contenido de entrada se generó utilizando herramientas de inteligencia artificial como ChatGPT. «El clasificador de texto…
-
Noticias
El nuevo exploit Sh1mmer ChromeBook anula la inscripción de dispositivos administrados
por Dragorapor DragoraUn nuevo exploit llamado ‘Sh1mmer‘ permite a los usuarios cancelar la inscripción de un Chromebook administrado por la empresa, lo que les permite instalar cualquier aplicación que deseen y eludir…
-
Los investigadores de seguridad de Horizon3 han publicado un código de prueba de concepto (PoC) para una cadena de vulnerabilidades de VMware vRealize Log Insight que permite a los atacantes…
-
Noticias
GitHub Breach: los piratas: informáticos robaron certificados de firma de código para GitHub Desktop y Atom
por Dragorapor DragoraGitHub reveló el lunes que actores de amenazas desconocidos lograron exfiltrar certificados de firma de código encriptado pertenecientes a algunas versiones de GitHub Desktop para aplicaciones Mac y Atom. Como…
-
Noticias
Titan Stealer: surge un nuevo malware de ladrón de información basado en Golang
por Dragorapor DragoraUn nuevo malware de ladrón de información basado en Golang denominado Titan Stealer a través de su canal de Telegram. «El ladrón es capaz de robar una variedad de información de máquinas…
-
Noticias
ISC lanza parches de seguridad para las nuevas vulnerabilidades del software BIND DNS
por Dragorapor DragoraEl Consorcio de Sistemas de Internet (ISC) ha lanzado parches para abordar múltiples vulnerabilidades de seguridad en el paquete de software del Sistema de Nombres de Dominio (DNS) de Berkeley…
-
Los investigadores advierten sobre un aumento en los intentos de explotación que utilizan como arma una falla crítica de ejecución remota de código en Realtek Jungle SDK desde principios de…