Los investigadores de seguridad de Horizon3 han publicado un código de prueba de concepto (PoC) para una cadena de vulnerabilidades de VMware vRealize Log Insight que permite a los atacantes…
GitHub Breach: los piratas: informáticos robaron certificados de firma de código para GitHub Desktop y Atom
GitHub reveló el lunes que actores de amenazas desconocidos lograron exfiltrar certificados de firma de código encriptado pertenecientes a algunas versiones de GitHub Desktop para aplicaciones Mac y Atom. Como…
Titan Stealer: surge un nuevo malware de ladrón de información basado en Golang
Un nuevo malware de ladrón de información basado en Golang denominado Titan Stealer a través de su canal de Telegram. «El ladrón es capaz de robar una variedad de información de máquinas…
ISC lanza parches de seguridad para las nuevas vulnerabilidades del software BIND DNS
El Consorcio de Sistemas de Internet (ISC) ha lanzado parches para abordar múltiples vulnerabilidades de seguridad en el paquete de software del Sistema de Nombres de Dominio (DNS) de Berkeley…
Los investigadores advierten sobre un aumento en los intentos de explotación que utilizan como arma una falla crítica de ejecución remota de código en Realtek Jungle SDK desde principios de…
Los investigadores de seguridad cibernética han descubierto una muestra de PlugX que emplea métodos engañosos para infectar dispositivos de medios USB extraíbles adjuntos con el fin de propagar el malware…
Investigación de Security Navigator: algunas vulnerabilidades se remontan al último milenio
Los resultados del análisis de vulnerabilidades en Security Navigator de Orange Cyberdefenses muestran que algunas vulnerabilidades descubiertas por primera vez en 1999 todavía se encuentran en las redes en la actualidad. Esto es…
Los piratas informáticos utilizan el intérprete de código fuente de Golang para evadir la detección
Se observó que un grupo de piratas informáticos de habla china rastreado como ‘DragonSpark‘ empleaba la interpretación del código fuente de Golang para evadir la detección mientras lanzaba ataques de…
FBI: piratas informáticos de Corea del Norte robaron USD 100 millones en el hackeo de criptomonedas de Harmony
El FBI ha confirmado que los grupos de piratería ‘Lazarus‘ y APT38 patrocinados por el estado de Corea del Norte estaban detrás del robo de $ 100 millones en Ethereum…
Apple corrige el día cero de iOS explotado activamente en iPhones y iPads más antiguos
Apple ha respaldado parches de seguridad que abordan una vulnerabilidad de día cero explotable de forma remota para iPhones y iPads más antiguos. Este error se rastrea como CVE-2022-42856 y se deriva…
