Apple anunció que una nueva función de seguridad conocida como Modo de bloqueo se implementará con iOS 16, iPadOS 16 y macOS Ventura para proteger a las personas de alto…
Empleado de HackerOne atrapado robando informes de vulnerabilidad para ganancias personales
La plataforma de coordinación de vulnerabilidades y recompensas por errores HackerOne reveló el viernes que un ex empleado de la empresa accedió indebidamente a los informes de seguridad que se…
Investigadores descubren paquetes NPM maliciosos que roban datos de aplicaciones y formularios web
Un ataque generalizado a la cadena de suministro de software se ha dirigido al administrador de paquetes NPM al menos desde diciembre de 2021 con módulos maliciosos diseñados para robar…
Microsoft Defender agrega protección de red para dispositivos Android e iOS
Microsoft ha presentado una nueva característica de Microsoft Defender para Endpoint (MDE) en versión preliminar pública para ayudar a las organizaciones a detectar debilidades que afectan a los dispositivos Android…
Django corrige vulnerabilidad de inyección de SQL en nuevas versiones
El proyecto Django, un marco web de código abierto basado en Python, ha reparado una vulnerabilidad de alta gravedad en sus últimas versiones. Rastreada como CVE-2022-34265, la vulnerabilidad potencial de…
AMD investiga reclamos de pirateo de RansomHouse, robo de datos de 450GB
El gigante de los semiconductores AMD dice que están investigando un ataque cibernético después de que la pandilla RansomHouse afirmara haber robado 450 GB de datos de la compañía el…
MITRE comparte la lista de errores de software más peligrosos de este año
MITRE compartió las 25 debilidades más comunes y peligrosas de este año que afectaron al software durante los dos años calendario anteriores. Las debilidades del software son fallas, errores, vulnerabilidades…
Un troyano de acceso remoto nunca antes visto denominado ZuoRAT ha estado seleccionando enrutadores de oficinas pequeñas/oficinas domésticas (SOHO) como parte de una campaña sofisticada dirigida a las redes de América…
Descripción general de las principales amenazas de seguridad móvil en 2022
Su teléfono inteligente es su compañero diario. Lo más probable es que la mayoría de nuestras actividades dependan de ellos, desde pedir comida hasta reservar citas médicas. Sin embargo, el panorama de…
Un método inteligente de phishing evita MFA usando aplicaciones Microsoft WebView2
Una nueva e inteligente técnica de phishing utiliza las aplicaciones Microsoft Edge WebView2 para robar las cookies de autenticación de la víctima, lo que permite a los actores de amenazas…
