Una sofisticada campaña de ataque denominada SCARLETEEL se dirige a entornos en contenedores para perpetrar el robo de datos y software propietarios. «El atacante explotó una carga de trabajo en contenedores y…
software
-
-
Noticias
Piratas aprovechan las vulnerabilidades en Sunlogin para implementar el marco Sliver C2
por Dragorapor DragoraLos actores de amenazas están aprovechando fallas conocidas en el software Sunlogin para implementar el marco de comando y control (C2) de Sliver para llevar a cabo actividades posteriores a…
-
Noticias
ISC lanza parches de seguridad para las nuevas vulnerabilidades del software BIND DNS
por Dragorapor DragoraEl Consorcio de Sistemas de Internet (ISC) ha lanzado parches para abordar múltiples vulnerabilidades de seguridad en el paquete de software del Sistema de Nombres de Dominio (DNS) de Berkeley…
-
Noticias
Microsoft demandado por piratería de código abierto a través de GitHub Copilot
por Dragorapor DragoraEl programador y abogado Matthew Butterick demandó a Microsoft, GitHub y OpenAI, alegando que Copilot de GitHub viola los términos de las licencias de código abierto e infringe los derechos…
-
Noticias
Google lanza el proyecto de código abierto GUAC para proteger la cadena de suministro de software
por Dragorapor DragoraGoogle anunció el jueves que está buscando colaboradores para una nueva iniciativa de código abierto llamada Graph for Understanding Artifact Composition , también conocida como GUAC, como parte de sus esfuerzos continuos…
-
Noticias
El nuevo ataque de sincronización de npm podría conducir a ataques en la cadena de suministro
por Dragorapor DragoraLos investigadores de seguridad han descubierto un ataque de tiempo npm que revela los nombres de los paquetes privados para que los actores de amenazas puedan lanzar clones maliciosos públicamente…
-
Noticias
La vulnerabilidad de Python sin parches de 15 años afecta potencialmente a más de 350,000 proyectos
por Dragorapor DragoraSe cree que hasta 350 000 proyectos de código abierto son potencialmente vulnerables a la explotación como resultado de una falla de seguridad en un módulo de Python que no…
-
Noticias
HP corrige un error grave en la herramienta Support Assistant preinstalada
por Dragorapor DragoraHP emitió un aviso de seguridad alertando a los usuarios sobre una vulnerabilidad recientemente descubierta en HP Support Assistant, una herramienta de software que viene preinstalada en todas las computadoras…
-
Noticias
Los piratas informáticos TA505 utilizan el panel TeslaGun para administrar los ataques de puerta trasera de ServHelper
por Dragorapor DragoraLos investigadores de seguridad cibernética han ofrecido información sobre un panel de control de software previamente no documentado utilizado por un grupo de amenazas motivado financieramente conocido como TA505. «El…
-
CriptomonedasNoticias
Los puentes de blockchain han pasado a ser enemigos de los criptoinversores
por Dragorapor DragoraLos puentes de blockchain o «bridges», que conectan las redes para permitir el intercambio rápido de tokens, también son un enemigo para los inversores en criptomonedas. La razón: facilitan los…