Los investigadores de la empresa de seguridad de TI Check Point Security han señalado a Dingo Token como una estafa potencial después de encontrar una función que permite al propietario…
Piratas aprovechan las vulnerabilidades en Sunlogin para implementar el marco Sliver C2
Los actores de amenazas están aprovechando fallas conocidas en el software Sunlogin para implementar el marco de comando y control (C2) de Sliver para llevar a cabo actividades posteriores a…
OpenSSH lanza un parche para la nueva vulnerabilidad de autenticación doble
Los mantenedores de OpenSSH han lanzado OpenSSH 9.2 para abordar una serie de errores de seguridad, incluida una vulnerabilidad de seguridad de la memoria en el servidor OpenSSH (sshd). Rastreada…
Microsoft: buscar versiones obsoletas de Office «respeta tu privacidad»
Microsoft dice que la actualización KB5021751 respeta la privacidad de los usuarios mientras busca e identifica la cantidad de clientes que ejecutan versiones de Office que están desactualizadas o que…
La oferta de prueba de Microsoft 365 bloquea el acceso a los escritorios de Windows 10
Según los informes, los usuarios de Windows 10 no pueden acceder a sus escritorios mediante ofertas de prueba de pantalla completa para la suite de productividad Microsoft 365 (anteriormente Office…
Piratas informáticos iraníes de la plataforma petrolera utilizan una nueva puerta trasera para extraer datos
El grupo de piratería del estado-nación iraní conocido como OilRig ha seguido apuntando a organizaciones gubernamentales en el Medio Oriente como parte de una campaña de espionaje cibernético que aprovecha una nueva…
Nuevas vulnerabilidades de alta gravedad descubiertas en los productos Cisco IOx y F5 BIG-IP
F5 advirtió sobre una falla de alta gravedad que afecta a los dispositivos BIG-IP y que podría provocar una denegación de servicio (DoS) o la ejecución de código arbitrario. El…
La violación de datos de Google Fi permite a los piratas informáticos realizar ataques de intercambio de SIM
Google Fi, el servicio de telecomunicaciones e Internet móvil de Google solo en EE. UU., informó a los clientes que los datos personales fueron expuestos por una violación de datos…
Hackers norcoreanos explotan dispositivos Zimbra sin parches en la campaña ‘No Pineapple’
Una nueva campaña de recopilación de inteligencia vinculada al prolífico Lazarus Group, patrocinado por el estado de Corea del Norte, aprovechó fallas de seguridad conocidas en dispositivos Zimbra sin parchear…
Malware sigiloso HeadCrab comprometido en más de 1200 servidores Redis
Al menos 1200 servidores de bases de datos Redis en todo el mundo se han acorralado en una botnet utilizando una «amenaza elusiva y grave» denominada HeadCrab desde principios de…
