Oracle ha negado haber sufrido una brecha de seguridad luego de que un actor de amenazas afirmara estar vendiendo 6 millones de registros de datos supuestamente robados de los servidores…
exploits
-
-
Una vulnerabilidad crítica de ejecución remota de código (RCE) en Apache Tomcat, identificada como CVE-2025-24813, está siendo activamente explotada por ciberdelincuentes. Este fallo de seguridad permite a los atacantes tomar…
-
Dos exploits de elevación de privilegios en Parallels Desktop han sido revelados públicamente, afectando a todas las versiones conocidas del software, incluida la más reciente. Estos exploits permiten a los…
-
Noticias
Google ahora paga 250.000 dólares por vulnerabilidades de día cero KVM
por Dragorapor DragoraGoogle ha lanzado kvmCTF, un nuevo programa de recompensas por vulnerabilidades (VRP) anunciado en octubre de 2023, diseñado para mejorar la seguridad del hipervisor de máquina virtual basada en kernel…
-
Noticias
Hackers Kinsing expanden botnet de cryptojacking explotando nuevas fallas
por Dragorapor DragoraEl grupo de cryptojacking conocido como Kinsing ha demostrado una notable capacidad para evolucionar y adaptarse, integrando rápidamente nuevas vulnerabilidades en su arsenal de exploits y expandiendo su botnet. Esta…
-
Noticias
Google vincula la explotación de WinRAR con hackers estatales rusos y chinos
por Dragorapor DragoraGoogle dice que varios grupos de piratas informáticos respaldados por el estado se han unido a los ataques en curso que explotan una vulnerabilidad de alta gravedad en WinRAR, un…
-
Noticias
Google se asocia con socios del ecosistema para mejorar la seguridad de los procesadores SoC
por Dragorapor DragoraGoogle dijo que está trabajando con socios del ecosistema para fortalecer la seguridad del firmware que interactúa con Android. Si bien el sistema operativo Android se ejecuta en lo que…
-
Noticias
Exploits de PoC lanzados para errores críticos en complementos populares de WordPress
por Dragorapor DragoraTres populares complementos de WordPress con decenas de miles de instalaciones activas son vulnerables a vulnerabilidades de inyección de SQL críticas o de alta gravedad, con exploits de prueba de…
-
Noticias
Ex ingeniero de la CIA condenado por filtrar secretos de piratería de ‘Vault 7’ a Wikileaks
por Dragorapor DragoraJoshua Schulte, un ex programador de la Agencia Central de Inteligencia (CIA) de EE. UU., ha sido declarado culpable de filtrar un tesoro de herramientas de piratería clasificadas y exploits…
-
Noticias
El malware EnemyBot agrega exploits para fallas críticas de VMware, F5 BIG-IP
por Dragorapor DragoraEnemyBot, una red de bots basada en el código de varias piezas de malware, está ampliando su alcance al agregar rápidamente exploits para vulnerabilidades críticas recientemente reveladas en servidores web,…
- 1
- 2