Se cree que hasta 350 000 proyectos de código abierto son potencialmente vulnerables a la explotación como resultado de una falla de seguridad en un módulo de Python que no…
software
-
-
Noticias
HP corrige un error grave en la herramienta Support Assistant preinstalada
por Dragorapor DragoraHP emitió un aviso de seguridad alertando a los usuarios sobre una vulnerabilidad recientemente descubierta en HP Support Assistant, una herramienta de software que viene preinstalada en todas las computadoras…
-
Noticias
Los piratas informáticos TA505 utilizan el panel TeslaGun para administrar los ataques de puerta trasera de ServHelper
por Dragorapor DragoraLos investigadores de seguridad cibernética han ofrecido información sobre un panel de control de software previamente no documentado utilizado por un grupo de amenazas motivado financieramente conocido como TA505. «El…
-
CriptomonedasNoticias
Los puentes de blockchain han pasado a ser enemigos de los criptoinversores
por Dragorapor DragoraLos puentes de blockchain o «bridges», que conectan las redes para permitir el intercambio rápido de tokens, también son un enemigo para los inversores en criptomonedas. La razón: facilitan los…
-
Los piratas informáticos de habla china han estado utilizando desde al menos 2016 malware que prácticamente pasa desapercibido en las imágenes del firmware de algunas placas base, una de las…
-
Noticias
Juniper lanza parches para fallas críticas en Junos OS y Contrail Networking
por Dragorapor DragoraJuniper Networks ha impulsado actualizaciones de seguridad para abordar varias vulnerabilidades que afectan a múltiples productos, algunas de las cuales podrían explotarse para tomar el control de los sistemas afectados. Las fallas…
-
Noticias
Microsoft corrige docenas de errores de escalada de privilegios de Azure Site Recovery
por Dragorapor DragoraMicrosoft ha corregido 32 vulnerabilidades en la suite Azure Site Recovery que podrían haber permitido a los atacantes obtener privilegios elevados o realizar la ejecución remota de código. El servicio…
-
Noticias
Piratas informáticos abusan de la herramienta de penetración BRc4 Red Team
por Dragorapor DragoraSe ha observado a actores maliciosos que abusan del software legítimo de simulación de adversarios en sus ataques en un intento de permanecer ocultos y evadir la detección. La Unidad…
-
Noticias
Investigadores descubren paquetes NPM maliciosos que roban datos de aplicaciones y formularios web
por Dragorapor DragoraUn ataque generalizado a la cadena de suministro de software se ha dirigido al administrador de paquetes NPM al menos desde diciembre de 2021 con módulos maliciosos diseñados para robar…
-
Noticias
MITRE comparte la lista de errores de software más peligrosos de este año
por Dragorapor DragoraMITRE compartió las 25 debilidades más comunes y peligrosas de este año que afectaron al software durante los dos años calendario anteriores. Las debilidades del software son fallas, errores, vulnerabilidades…
