Microsoft corrige 72 fallas, incluida una solución para una vulnerabilidad CLFS explotada activamente

Microsoft cerró sus actualizaciones de Patch Tuesday para 2024 con correcciones para un total de 72 vulnerabilidades de seguridad que abarcan su cartera de software, incluida una que, según dice,…

Microsoft corrige RCE críticos de día cero en el martes de parches

Una vulnerabilidad de seguridad de día cero de Windows explotada activamente está detrás de la actualización de seguridad del martes de parches de diciembre de 2024 de Microsoft, que no…

Ivanti publica actualizaciones de seguridad críticas para vulnerabilidades CSA y Connect Secure

Ivanti ha lanzado actualizaciones de seguridad para abordar varias vulnerabilidades críticas en su aplicación de servicios en la nube (CSA) y en sus productos Connect Secure que podrían provocar una…

Parche del martes, edición de diciembre de 2024: Krebs sobre seguridad

microsoft hoy lanzó actualizaciones para cerrar al menos 70 vulnerabilidades de seguridad ventanas y software de Windows, incluida una vulnerabilidad ya explotada en ataques activos. Explotar la visión de día…

Wyden propone un proyecto de ley para proteger las telecomunicaciones de EE. UU. tras el hackeo del tifón Salt

El senador estadounidense Ron Wyden, de Oregón, anunció a principios de este año un nuevo proyecto de ley destinado a proteger las redes de las empresas de telecomunicaciones estadounidenses violadas…

Termite Ransomware probablemente detrás de los ataques de día cero de Cleo

El grupo de ransomware “Termite”, que recientemente reclamó al proveedor de la cadena de suministro Azul ahí como víctima, puede estar detrás de una actividad de explotación generalizada dirigida a…

Se está explotando la vulnerabilidad de transferencia de archivos de Cleo: solución pendiente, mitigación urgente

Se insta a los usuarios del software de transferencia de archivos impulsado por Cleo a que se aseguren de que sus instancias no queden expuestas a Internet luego de informes…

La FTC distribuye 72 millones de dólares en reembolsos de Fortnite de Epic Games

La Comisión Federal de Comercio (FTC) está repartiendo más de $72 millones en reembolsos de Epic Game Fortnite por el uso de plantillas oscuras por parte de la compañía para…

Las bandas de ciberdelincuentes roban miles de credenciales de AWS

Las bandas de ciberdelincuentes aprovecharon las vulnerabilidades de los sitios web públicos para robar las credenciales de la nube de Amazon Web Services (AWS) y otros datos de miles de…

El futuro de la seguridad de la red: Pentesting interno y externo automatizado

En el panorama de amenazas actual en rápida evolución, es más esencial que nunca proteger su organización contra los ciberataques. Las pruebas de penetración tradicionales (pentesting), si bien son efectivas,…