Se han revelado tres nuevos fallos de seguridad en el servicio Microsoft Azure API Management que podrían ser abusados por actores malintencionados para obtener acceso a información confidencial o servicios…
La ciudad de Dallas golpeada por el ataque de ransomware Royal que afecta a los servicios de TI
La ciudad de Dallas, Texas, ha sufrido un ataque de ransomware Royal, lo que provocó que cerrara algunos de sus sistemas de TI para evitar la propagación del ataque. Dallas…
Hackers rusos usan WinRAR para borrar los datos de la agencia estatal de Ucrania
El grupo de piratería ruso ‘Sandworm‘ ha sido vinculado a un ataque a las redes estatales ucranianas donde WinRar se utilizó para destruir datos en dispositivos gubernamentales. En un nuevo…
Los mantenedores del software de visualización de datos de código abierto Apache Superset han lanzado correcciones para conectar una configuración predeterminada insegura que podría conducir a la ejecución remota de código. La…
VMware ha lanzado actualizaciones para resolver múltiples fallas de seguridad que afectan a su software Workstation y Fusion, la más crítica de las cuales podría permitir a un atacante local…
APC advierte sobre fallas críticas de RCE no autenticadas en el software de UPS
El software de monitoreo en línea Easy UPS de APC es vulnerable a la ejecución remota de código arbitrario no autenticado, lo que permite a los piratas informáticos hacerse cargo…
Exploit lanzado para la falla de PaperCut abusada para secuestrar servidores
Los atacantes están explotando vulnerabilidades graves en el software de gestión de impresión PaperCut MF/NG ampliamente utilizado para instalar el software de gestión remota Atera para hacerse cargo de los…
La violación de datos de la American Bar Association afecta a 1.4 millones de miembros
La American Bar Association (ABA) ha sufrido una violación de datos después de que los piratas informáticos comprometieron su red y obtuvieron acceso a credenciales más antiguas para 1,466,000 miembros.…
Esta semana se dieron muchas noticias relacionadas con el ransomware, con el descubrimiento de LockBit probando los encriptadores macOS a una interrupción en NCR, causando dolores de cabeza masivos para…
Servidores Microsoft SQL hackeados para implementar Trigona ransomware
Los atacantes están pirateando servidores Microsoft SQL (MS-SQL) mal protegidos y expuestos internamente para implementar cargas útiles de ransomware Trigona y cifrar todos los archivos. Los servidores MS-SQL están siendo…
