QNAP soluciona el segundo exploit de día cero en Pwn2Own para obtener raíz

QNAP ha lanzado parches de seguridad para un segundo error de día cero explotado por investigadores de seguridad durante la competencia de piratería Pwn2Own de la semana pasada. Esta vulnerabilidad…

Simpson Garfinkel sobre la espeluznante acción criptográfica desde lejos

Simpson Garfinkel sobre la espeluznante acción criptográfica desde lejos Excelente leer. Un ejemplo: Considere la criptografía de clave pública básica, en la que las claves pública y privada de una…

Cuando las herramientas de ciberseguridad resultan contraproducentes

COMENTARIO En una era en la que la seguridad digital es primordial, las organizaciones están invirtiendo fuertemente en herramientas de ciberseguridad para defenderse de los ciberataques. Sin embargo, estas mismas…

Los investigadores descubren un paquete de Python dirigido a billeteras criptográficas con código malicioso

30 de octubre de 2024Lakshmanan encantadoCibercrimen / Criptomoneda Investigadores de ciberseguridad han descubierto un nuevo paquete Python malicioso que se hace pasar por una herramienta de intercambio de criptomonedas pero…

La falla recurrente de Windows podría exponer las credenciales del usuario

Todas las versiones de los clientes de Windows, desde Windows 7 hasta las versiones actuales de Windows 11, contienen una vulnerabilidad de día 0 que podría permitir a los atacantes…

Los nuevos temas de Windows Zero-Day obtienen parches no oficiales gratuitos

Ya hay disponibles parches no oficiales gratuitos para una nueva vulnerabilidad de día cero en Temas de Windows que permite a los atacantes robar de forma remota las credenciales NTLM…

El ISP francés confirma un ciberataque y una violación de datos que afectan a 19 millones de personas

Free, empresa de telecomunicaciones francesa y segundo proveedor de servicios de Internet (ISP) del país, reveló un ciberataque que sufrió este fin de semana. Este es el último de una…

Los investigadores descubren vulnerabilidades en los modelos de IA y ML de código abierto

29 de octubre de 2024Lakshmanan encantadoSeguridad/vulnerabilidad de la IA Se han revelado poco más de tres docenas de vulnerabilidades de seguridad en varios modelos de inteligencia artificial (IA) y aprendizaje…

Rusia acusada por Estados Unidos de crear el malware RedLine Infostealer

Estados Unidos anunció hoy cargos contra Maxim Rudometov, de nacionalidad rusa, por ser el presunto desarrollador y administrador del malware RedLine, uno de los ladrones de información más prolíficos de…

La policía desanonimiza a los usuarios de Tor

La policía desanonimiza a los usuarios de Tor La policía alemana tiene desanonimizado exitosamente al menos cuatro usuarios de Tor. Parece que monitorean los relés Tor conocidos y los sospechosos…