Microsoft corrige la falla de contrabando ASCII que permitió el robo de datos de Microsoft 365 Copilot

27 de agosto de 2024Lakshmanan encantadoSeguridad/vulnerabilidad de la IA Han surgido detalles sobre una vulnerabilidad ahora parcheada en Microsoft 365 Copilot que podría permitir el robo de información confidencial del…

Google informa que el décimo exploit de día cero de Chrome fue explotado este año

Hoy, Google ha revelado que ha solucionado el décimo fallo de día cero explotado en libertad en 2024 por atacantes o investigadores de seguridad en competiciones de piratería. Seguimiento como…

Los piratas informáticos utilizan raras técnicas sigilosas para neutralizar organizaciones militares y gubernamentales asiáticas

Una campaña en curso utiliza dos técnicas sigilosas en gran medida desconocidas para infectar organizaciones de alto perfil en el sudeste asiático. La primera, “GrimResource”, es una nueva técnica que…

Patelco notifica a 726.000 clientes sobre violación de datos de ransomware

Patelco Credit Union advierte a los clientes que sufrió una violación de datos después de que se robaran datos personales en un ataque de ransomware RansomHub a principios de este…

Los ciberdelincuentes utilizan Greasy Opal para crear 750 millones de cuentas falsas de Microsoft

Greasy Opal, una sofisticada herramienta de facilitación de ciberataques, se utiliza cada vez más para ejecutar ataques de bots volumétricos, proporcionando herramientas basadas en aprendizaje automático para que los atacantes…

SonicWall lanza una solución crítica para la vulnerabilidad del firewall que permite el acceso no autorizado

26 de agosto de 2024Lakshmanan encantadoVulnerabilidad/Seguridad corporativa SonicWall ha lanzado actualizaciones de seguridad para abordar una falla crítica que afecta sus firewalls y que, si se explota con éxito, podría…

SonicWall advierte sobre una falla crítica en el control de acceso en SonicOS

El sistema operativo SonicOS de SonicWall es vulnerable a una falla crítica de control de acceso que podría permitir a los atacantes obtener acceso no autorizado a recursos o provocar…

Los investigadores identifican más de 20 vulnerabilidades de la cadena de suministro en plataformas MLOps

Los investigadores de ciberseguridad advierten sobre los riesgos de seguridad en la cadena de suministro de software de aprendizaje automático (ML) tras el descubrimiento de más de 20 vulnerabilidades que…

La infraestructura crítica de la India enfrenta un aumento de los ciberataques

En la India, muchos sectores de infraestructura crítica que se están digitalizando rápidamente (desde las finanzas hasta los sistemas gubernamentales y desde la manufactura hasta la atención sanitaria) se enfrentan…

El nuevo malware Android NGate roba datos NFC para clonar tarjetas de pago sin contacto

26 de agosto de 2024Lakshmanan encantadoFraude financiero / Seguridad móvil Investigadores de ciberseguridad han descubierto un nuevo malware para Android capaz de transmitir los datos de pago sin contacto de…