25 de julio de 2024EscribiendoMalware/Ciberespionaje Un actor de amenazas vinculado a Corea del Norte conocido por sus operaciones de ciberespionaje se ha trasladado gradualmente a ataques con motivación financiera que…
Categoría: Seguridad
El progreso advierte sobre un error crítico de RCE en Telerik Report Server
Imagen: A mitad de caminoProgress Software ha advertido a los clientes que parcheen una falla crítica de seguridad de ejecución remota de código en Telerik Report Server que puede usarse…
¿Nuestra agua es segura para beber? Asegurar nuestra infraestructura esencial
COMENTARIO Cuando se trata de riesgos de ciberseguridad, el rincón más oscuro de la habitación es tecnología operativa (ANTIGUO TESTAMENTO). Es el espacio donde las computadoras y las funciones físicas…
Un actor pro palestino lanza un ataque DDoS de 6 días contra un banco de los Emiratos Árabes Unidos
Un ataque distribuido de denegación de servicio (DDoS) dirigido a una institución financiera en los Emiratos Árabes Unidos estableció récords en cuanto a duración del ciberataque y volumen sostenido de…
Una falla crítica en el motor Docker permite a los atacantes eludir los complementos de autorización
25 de julio de 2024EscribiendoSeguridad/vulnerabilidad del contenedor Docker advierte sobre una falla crítica que afecta a ciertas versiones de Docker Engine y que podría permitir a un atacante eludir los…
Las pequeñas empresas ahora necesitan seguridad por defecto en sus productos
Las pequeñas y medianas empresas son más vulnerables a los ataques porque las empresas de software, los proveedores de servicios en la nube y los fabricantes de tecnología cobran por…
Más de 3.000 cuentas de GitHub utilizadas por el servicio de distribución de malware
Los actores de amenazas conocidos como “Stargazer Goblin” crearon una distribución de malware como servicio (DaaS) a partir de más de 3.000 cuentas falsas en GitHub que distribuyen malware para…
Los ciberatacantes aprovechan el error Microsoft SmartScreen en la campaña Stealer
Una vulnerabilidad de Microsoft Defender SmartScreen que fue reparada en febrero todavía se utiliza en ataques de robo de información en todo el mundo. CVE-2024-21412, un error de omisión de…
Cómo un centro de confianza resuelve su problema de cuestionario de seguridad
Los cuestionarios de seguridad no son sólo un inconveniente: son un problema recurrente para los equipos de seguridad y ventas. Hacen perder el tiempo a las organizaciones, saturando las agendas…
El error “Validador de contenido” permite pasar las comprobaciones de actualizaciones defectuosas
CrowdStrike publicó un informe de incidente preliminar (PIR) sobre la actualización defectuosa de Falcon, explicando que un error permitió que datos incorrectos pasaran su validador de contenido y provocó que…
