La banda LockBit está relanzando su operación de ransomware en una nueva infraestructura menos de una semana después de que las fuerzas del orden hackearan sus servidores, y amenaza con…
vulnerabilidad
-
-
Google ha lanzado actualizaciones de seguridad para solucionar siete problemas de seguridad en su navegador Chrome, incluido un día cero que ha sido objeto de explotación activa en la naturaleza.…
-
Noticias
Google vincula la explotación de WinRAR con hackers estatales rusos y chinos
por Dragorapor DragoraGoogle dice que varios grupos de piratas informáticos respaldados por el estado se han unido a los ataques en curso que explotan una vulnerabilidad de alta gravedad en WinRAR, un…
-
Una vulnerabilidad de día cero de WinRar rastreada como CVE-2023-38831 se explotó activamente para instalar malware al hacer clic en archivos inofensivos en un archivo, lo que permitió a los…
-
Noticias
Revelan un exploit para la reciente vulnerabilidad de Windows bajo explotación activa
por Dragorapor DragoraHan surgido detalles sobre una falla de seguridad ahora remendada explotada activamente en Microsoft Windows que podría ser abusada por un actor de amenazas para obtener privilegios elevados en los…
-
La plataforma de comercio electrónico de Honda para equipos eléctricos, marinos, césped y jardín, era vulnerable al acceso no autorizado por parte de cualquier persona debido a fallas en la…
-
Los mantenedores del software de visualización de datos de código abierto Apache Superset han lanzado correcciones para conectar una configuración predeterminada insegura que podría conducir a la ejecución remota de código. La…
-
Noticias
IceFire Ransomware explota IBM Aspera Faspex para atacar redes empresariales
por Dragorapor DragoraUna cepa de ransomware basada en Windows previamente conocida conocida como IceFire ha ampliado su enfoque para apuntar a redes empresariales Linux pertenecientes a varias organizaciones del sector de medios…
-
Noticias
Prueba de concepto publicada para el error crítico de Microsoft Word RCE
por Dragorapor DragoraDurante el fin de semana se ha publicado una prueba de concepto para CVE-2023-21716, una vulnerabilidad crítica en Microsoft Word que permite la ejecución remota de código. A la vulnerabilidad…
-
Noticias
OpenSSH lanza un parche para la nueva vulnerabilidad de autenticación doble
por Dragorapor DragoraLos mantenedores de OpenSSH han lanzado OpenSSH 9.2 para abordar una serie de errores de seguridad, incluida una vulnerabilidad de seguridad de la memoria en el servidor OpenSSH (sshd). Rastreada…