Los piratas informáticos de habla china han estado utilizando desde al menos 2016 malware que prácticamente pasa desapercibido en las imágenes del firmware de algunas placas base, una de las…
software
-
-
Noticias
Juniper lanza parches para fallas críticas en Junos OS y Contrail Networking
por Dragorapor DragoraJuniper Networks ha impulsado actualizaciones de seguridad para abordar varias vulnerabilidades que afectan a múltiples productos, algunas de las cuales podrían explotarse para tomar el control de los sistemas afectados. Las fallas…
-
Noticias
Microsoft corrige docenas de errores de escalada de privilegios de Azure Site Recovery
por Dragorapor DragoraMicrosoft ha corregido 32 vulnerabilidades en la suite Azure Site Recovery que podrían haber permitido a los atacantes obtener privilegios elevados o realizar la ejecución remota de código. El servicio…
-
Noticias
Piratas informáticos abusan de la herramienta de penetración BRc4 Red Team
por Dragorapor DragoraSe ha observado a actores maliciosos que abusan del software legítimo de simulación de adversarios en sus ataques en un intento de permanecer ocultos y evadir la detección. La Unidad…
-
Noticias
Investigadores descubren paquetes NPM maliciosos que roban datos de aplicaciones y formularios web
por Dragorapor DragoraUn ataque generalizado a la cadena de suministro de software se ha dirigido al administrador de paquetes NPM al menos desde diciembre de 2021 con módulos maliciosos diseñados para robar…
-
Noticias
MITRE comparte la lista de errores de software más peligrosos de este año
por Dragorapor DragoraMITRE compartió las 25 debilidades más comunes y peligrosas de este año que afectaron al software durante los dos años calendario anteriores. Las debilidades del software son fallas, errores, vulnerabilidades…
-
Noticias
Múltiples bibliotecas de Python con puerta trasera atrapadas robando claves y secretos de AWS
por Dragorapor DragoraLos investigadores han descubierto una serie de paquetes de Python maliciosos en el repositorio oficial de software de terceros que están diseñados para filtrar las credenciales de AWS y las…
-
Noticias
Adobe Acrobat puede bloquear las herramientas antivirus para que no supervisen los archivos PDF
por Dragorapor DragoraLos investigadores de seguridad descubrieron que Adobe Acrobat está tratando de bloquear el software de seguridad para que no pueda ver los archivos PDF que abre, lo que crea un…
-
Noticias
Miles de tokens de GitHub, AWS y Docker expuestos en los registros de Travis CI
por Dragorapor DragoraPor segunda vez en menos de un año, la plataforma Travis CI para desarrollo y prueba de software ha expuesto datos de usuarios que contienen tokens de autenticación que podrían…
-
Se descubrió que los paquetes de PyPI ‘keep’, ‘pyanxdns’, ‘api-res-py’ contenían una puerta trasera debido a la presencia de una dependencia de ‘solicitud’ maliciosa en algunas versiones. Por ejemplo, mientras…