Ivanti ha lanzado actualizaciones de seguridad para abordar varias vulnerabilidades críticas en su aplicación de servicios en la nube (CSA) y en sus productos Connect Secure que podrían provocar una…
Categoría: Seguridad
Parche del martes, edición de diciembre de 2024: Krebs sobre seguridad
microsoft hoy lanzó actualizaciones para cerrar al menos 70 vulnerabilidades de seguridad ventanas y software de Windows, incluida una vulnerabilidad ya explotada en ataques activos. Explotar la visión de día…
Wyden propone un proyecto de ley para proteger las telecomunicaciones de EE. UU. tras el hackeo del tifón Salt
El senador estadounidense Ron Wyden, de Oregón, anunció a principios de este año un nuevo proyecto de ley destinado a proteger las redes de las empresas de telecomunicaciones estadounidenses violadas…
Termite Ransomware probablemente detrás de los ataques de día cero de Cleo
El grupo de ransomware “Termite”, que recientemente reclamó al proveedor de la cadena de suministro Azul ahí como víctima, puede estar detrás de una actividad de explotación generalizada dirigida a…
Se está explotando la vulnerabilidad de transferencia de archivos de Cleo: solución pendiente, mitigación urgente
Se insta a los usuarios del software de transferencia de archivos impulsado por Cleo a que se aseguren de que sus instancias no queden expuestas a Internet luego de informes…
La FTC distribuye 72 millones de dólares en reembolsos de Fortnite de Epic Games
La Comisión Federal de Comercio (FTC) está repartiendo más de $72 millones en reembolsos de Epic Game Fortnite por el uso de plantillas oscuras por parte de la compañía para…
Las bandas de ciberdelincuentes roban miles de credenciales de AWS
Las bandas de ciberdelincuentes aprovecharon las vulnerabilidades de los sitios web públicos para robar las credenciales de la nube de Amazon Web Services (AWS) y otros datos de miles de…
El futuro de la seguridad de la red: Pentesting interno y externo automatizado
En el panorama de amenazas actual en rápida evolución, es más esencial que nunca proteger su organización contra los ciberataques. Las pruebas de penetración tradicionales (pentesting), si bien son efectivas,…
Microsoft NTLM Zero-Day no se actualizará hasta abril
Microsoft ha publicado nuevas pautas para las organizaciones sobre cómo mitigar los ataques de retransmisión NTLM predeterminados, días después de que los investigadores informaran haber descubierto una divulgación de hash…
Un ataque de ransomware afecta al principal fabricante de dispositivos de cirugía cardíaca
Artivion, un fabricante líder de dispositivos médicos para cirugía cardíaca, reveló un ataque de ransomware el 21 de noviembre que interrumpió sus operaciones y lo obligó a desconectar algunos sistemas.…
