Los investigadores de seguridad de WithSecure, anteriormente F-Secure Business, descubrieron que es posible inferir parcial o totalmente el contenido de los mensajes cifrados enviados a través de Microsoft Office 365…
Seguridad
-
-
Invibibles, pero insustituibles. Así son —que diría Sabina— las contraseñas. Las usamos —a menudo mal— para todo, pero siguen siendo una condena de la que ahora varias empresas y organismos…
-
Noticias
El nuevo ataque de sincronización de npm podría conducir a ataques en la cadena de suministro
por Dragorapor DragoraLos investigadores de seguridad han descubierto un ataque de tiempo npm que revela los nombres de los paquetes privados para que los actores de amenazas puedan lanzar clones maliciosos públicamente…
-
Noticias
Todas las versiones de Windows ahora pueden bloquear los ataques de fuerza bruta de los administradores
por Dragorapor DragoraMicrosoft anunció hoy que los administradores de TI ahora pueden configurar cualquier sistema de Windows que aún reciba actualizaciones de seguridad para bloquear automáticamente los ataques de fuerza bruta dirigidos…
-
Noticias
Los investigadores detallan la falla crítica de RCE informada en el popular sandbox de JavaScript vm2
por Dragorapor DragoraUn adversario remoto podría abusar de una falla de seguridad ahora parcheada en el módulo de espacio aislado de JavaScript vm2 para romper las barreras de seguridad y realizar operaciones…
-
NoticiasLinux
Ya está disponible el kernel Linux 6.0: una de las versiones con más commits
por Dragorapor DragoraHabemus nueva serie del kernel Linux, la 6.x. Linus Torvalds ha anunciado hace unas horas el lanzamiento de la versión 6.0 del kernel tras dos meses de desarrollo. Torvalds, que lleva…
-
Noticias
Piratas informáticos que utilizan notificaciones falsas de CircleCI para piratear cuentas de GitHub
por Dragorapor DragoraGitHub ha publicado un aviso que detalla lo que puede ser una campaña de phishing en curso dirigida a sus usuarios para robar credenciales y códigos de autenticación de dos…
-
Noticias
EE. UU. agrega 2 empresas de telecomunicaciones chinas más a la lista de amenazas a la seguridad nacional
por Dragorapor DragoraLa Comisión Federal de Comunicaciones de EE. UU. (FCC, por sus siglas en inglés) agregó a Pacific Network Corp, junto con su subsidiaria ComNet (USA) LLC y China Unicom (Americas)…
-
Noticias
La vulnerabilidad de Python sin parches de 15 años afecta potencialmente a más de 350,000 proyectos
por Dragorapor DragoraSe cree que hasta 350 000 proyectos de código abierto son potencialmente vulnerables a la explotación como resultado de una falla de seguridad en un módulo de Python que no…
-
NoticiasWindows
Microsoft: Windows 10 21H1 llega al final del servicio en diciembre
por Dragorapor DragoraMicrosoft ha recordado a los clientes que todas las ediciones de Windows 10, versión 21H1, llegarán al final del servicio (EOS) en tres meses, el 13 de diciembre de 2022.…