El Departamento de Justicia de EE. UU. (DoJ) anunció el miércoles el arresto de Anatoly Legkodymov (también conocido como Gandalf y Tolik), el cofundador de Bitzlato, el intercambio de criptomonedas registrado en…
Microsoft comienza a probar las pestañas del Bloc de notas en Windows 11
Microsoft lanzó una nueva versión de Notepad para Windows 11 el jueves que permitirá a los usuarios de Windows Insider en el canal Dev usar varias pestañas. La nueva característica…
El malware para Android de Roaming Mantis agrega un cambiador de DNS para hackear enrutadores WiFi
La campaña de distribución de malware Roaming Mantis ha actualizado su malware de Android para incluir un cambiador de DNS que modifica la configuración de DNS en enrutadores WiFi vulnerables…
Git ha publicado actualizaciones para remediar dos vulnerabilidades críticas
Los mantenedores del sistema de control de versiones del código fuente de Git han publicado actualizaciones para remediar dos vulnerabilidades críticas que podrían ser explotadas por un actor malicioso para lograr la…
Vulnerabilidades críticas de seguridad descubiertas en enrutadores Netcomm y TP-Link
Se han revelado vulnerabilidades de seguridad en los enrutadores Netcomm y TP-Link, algunos de los cuales podrían armarse para lograr la ejecución remota de código. Las fallas, rastreadas como CVE-2022-4873 y CVE-2022-4874 , se…
Cuatro servicios diferentes de Microsoft Azure con problemas de seguridad
Se ha descubierto que cuatro servicios diferentes de Microsoft Azure son vulnerables a los ataques de falsificación de solicitudes del lado del servidor ( SSRF ) que podrían explotarse para obtener acceso…
Más de 4000 dispositivos Sophos Firewall expuestos al acceso a Internet son vulnerables a ataques dirigidos a una vulnerabilidad crítica de ejecución remota de código (RCE). Sophos reveló esta falla…
Los piratas informáticos pueden usar GitHub Codespaces para alojar y entregar malware
Los investigadores han demostrado cómo los actores de amenazas pueden abusar de la función de reenvío de puertos de GitHub Codespaces para alojar y distribuir malware y scripts maliciosos. GitHub…
Los paquetes PyPi maliciosos ‘Lolip0p’ instalan malware para robar información
Un actor de amenazas ha subido al repositorio PyPI (Python Package Index) tres paquetes maliciosos que llevan código para colocar malware que roba información en los sistemas de los desarrolladores.…
El código de explotación de prueba de concepto se lanzará a finales de esta semana para una vulnerabilidad crítica que permite la ejecución remota de código (RCE) sin autenticación en…
