Patch Martes, mayo de 2025 Edición – Krebs on Security

Microsoft El martes publicó actualizaciones de software para corregir al menos 70 vulnerabilidades en Ventana y productos relacionados, incluidos Cinco defectos de cero día que ya ven una explotación activa.…

El gigante de la moda de Dior revela el ataque cibernético, advierte sobre la violación de los datos

House of Dior, la marca de moda de lujo francesa comúnmente llamada Dior, ha revelado un incidente de ciberseguridad que ha expuesto la información del cliente. Un portavoz de la…

Microsoft corrige 78 defectos, 5 días cero explotados; CVSS 10 Servidor de Azure DevOps CVSS 10 Bog de Azure DevOps

Microsoft ha enviado corrección el martes para abordar un total de 78 defectos de seguridad en su rango de software, incluido un conjunto de cinco días cero días que han…

SAP Parche el segundo defecto de día cero utilizado durante los ataques recientes

SAP ha publicado correcciones para abordar una segunda vulnerabilidad explotada en ataques recientes dirigidos a los servidores SAP Netweaver como un día cero. La compañía ha publicado actualizaciones de seguridad…

APTS vinculados a China Exploit SAP CVE-2025-31324 para violar 581 sistemas críticos en todo el mundo

Un defecto de seguridad crítico recientemente revelado que afecta a SAP NetWeaver es operado por varios jugadores en el estado nación chino-Xnexus para dirigirse a las redes críticas de infraestructura.…

Twilio niega la violación después de la fuga de los supuestos códigos Steam 2fa

Twilio negó en un comunicado de prensa para que Bleeping compraste que había sido violado después de que un actor de amenaza pretendía tener más de 89 millones de registros…

Defensa profunda en la era de la IA

El panorama de la ciberseguridad ha sido reestructurado radicalmente por el advenimiento de la IA generativa. Los atacantes ahora explotan los modelos de gran lenguaje (LLM) para fingir que sean…

La policía de Moldavan deja de sospechar en 4.5 millones de ataques de ransomware contra la agencia de investigación holandesa

Las autoridades de la aplicación de las leyes de moldavo arrestaron a un hombre extranjero de 45 años sospechoso de participar en una serie de ataques de ransomware dirigidos a…

La falla de ASUS DriverHub permite que los sitios maliciosos ejecute órdenes con los derechos de la administración

La utilidad de administración de piloto ASUS DriverHub era vulnerable a un código distante crítico que falta de código que permitía a los sitios maliciosos ejecutar pedidos en dispositivos con…

Solo un momento …

ASUS ha publicado actualizaciones para abordar dos defectos de seguridad con un impacto en ASUS DriverHub que, si se explota con éxito, podría permitir que un atacante aproveche el software…