Microsoft anunció una importante mejora de seguridad para Microsoft Edge destinada a evitar que las contraseñas almacenadas en el gestor integrado del navegador permanezcan cargadas en memoria en texto claro…
credenciales
-
-
La cadena de suministro de software vuelve a estar bajo amenaza tras descubrirse que varias versiones del popular paquete npm node-ipc contienen código malicioso diseñado para robar credenciales, secretos cloud…
-
El auge de los asistentes de inteligencia artificial de código abierto está transformando la forma en que usuarios y empresas interactúan con sus sistemas. Sin embargo, esta evolución también está…
-
Noticias
Más de 10.000 imágenes de Docker Hub detectaron credenciales filtradas
por Dragorapor DragoraMás de 10.000 imágenes de contenedores de Docker Hub exponen datos que deberían estar protegidos, incluyendo credenciales en tiempo real para sistemas de producción, bases de datos CI/CD o claves…
-
Noticias
PhantomRaven: Ataque masivo a desarrolladores con paquetes npm falsos
por Dragorapor DragoraUna nueva y sofisticada campaña de ciberataques llamada PhantomRaven ha sido identificada como una de las amenazas más activas dirigidas a desarrolladores en los últimos meses. Esta operación maliciosa utiliza…
-
Noticias
The North Face sufre nuevo ataque de relleno de credenciales y expone datos personales de clientes
por Dragorapor DragoraLa reconocida marca estadounidense de ropa para actividades al aire libre, The North Face, ha confirmado un nuevo incidente de ciberseguridad en el que actores de amenazas lograron acceder a…
-
Noticias
Phishing focalizado con sitios de confianza y validación en tiempo real
por Dragorapor DragoraEl equipo de investigación de amenazas de Keep Aware observó recientemente un incidente de phishing que implicaba el aprovechamiento de la infraestructura legítima, la validación de correo electrónico de precisión…
-
Noticias
Malware Arcane: Un nuevo ladrón de información distribuido a través de YouTube
por Dragorapor DragoraLos videos de YouTube que promocionan trucos para juegos están siendo utilizados como señuelo para distribuir un nuevo malware ladrón llamado Arcane, el cual está dirigido principalmente a usuarios de…
-
Noticias
Atacantes explotan archivos .env públicos para vulnerar cuentas en la nube y redes sociales
por Dragorapor DragoraUna campaña de extorsión a gran escala ha puesto en peligro a numerosas organizaciones, explotando archivos de variables de entorno públicos (.env) que contienen credenciales críticas de aplicaciones en la…
-
