Cisco ha publicado un aviso de seguridad para advertir sobre una vulnerabilidad crítica (puntuación CVSS v3: 10,0), rastreada como CVE-2022-20695, que afecta al software del controlador de LAN inalámbrica (WLC). …
GitHub suspende cuentas de desarrolladores rusos en empresas sancionadas
Los desarrolladores de software rusos informan que sus cuentas de GitHub se suspenden sin previo aviso si trabajan o trabajaron anteriormente para empresas bajo sanciones de EE. UU. Según los…
Vulnerabilidad crítica de LFI informada en la plataforma de blogs de Hashnode
Los investigadores han revelado una vulnerabilidad de inclusión de archivos locales ( LFI ) previamente no documentada en Hashnode , una plataforma de blogs orientada a desarrolladores, que podría ser objeto de abuso para…
Microsoft emite parches para 2 Windows Zero-Days y 126 otras vulnerabilidades
Las actualizaciones del martes de parches de Microsoft para el mes de abril abordaron un total de 128 vulnerabilidades de seguridad que abarcan toda su cartera de productos de software, incluidos Windows,…
El fabricante de chips estadounidense Intel anunció el martes por la noche que había suspendido todas las operaciones comerciales en Rusia, uniéndose a otras compañías tecnológicas que se retiraron del…
AMD confirma que el error del controlador de GPU overclockea las CPU sin permiso
AMD está investigando un problema en su paquete de software GPU que provoca un ajuste automático de la configuración de rendimiento de la CPU AMD Ryzen para los usuarios sin…
Microsoft agrega Exchange local y SharePoint al programa de recompensas por errores
Microsoft ha anunciado que Exchange, SharePoint y Skype for Business en las instalaciones ahora forman parte del Programa de recompensas de aplicaciones y servidores locales a partir de hoy. Con…
Cash App notifica a 8,2 millones de clientes de EE. UU. sobre la violación de datos
Cash App está notificando a 8,2 millones de clientes actuales y anteriores de EE. UU. sobre una violación de datos después de que un ex empleado accedió a la información…
Correos electrónicos falsos de violación de datos de Trezor utilizados para robar wallets
Se utilizó una lista de correo de billetera de hardware Trezor comprometida para enviar notificaciones de violación de datos falsos para robar billeteras de criptomonedas y los activos almacenados en…
Piratas informáticos aprovechan el conflicto de Ucrania para distribuir malware
Al menos tres grupos diferentes de amenazas persistentes avanzadas (APT) de todo el mundo lanzaron campañas de phishing selectivo a mediados de marzo de 2022 utilizando la guerra ruso-ucraniana en…
