Últimas noticias y artículos sobre ciberseguridad
22 February 2023
Google ha comenzado a trabajar para reforzar la seguridad de Android a nivel de firmware, un componente de la pila de software que interactúa directamente con los diversos procesadores de un sistema en un chip (SoC).
22 February 2023
La startup de seguridad israelí ha atraído $15 millones en fondos de capital de riesgo en etapa inicial de Glilot Capital Partners para construir tecnología para abordar la expansión de los derechos en la empresa.
22 February 2023
Durante un reciente piloto de clientes, los investigadores pretorianos
identificó un método interesante para eludir la funcionalidad de filtrado de secuencias de comandos entre sitios (XSS) dentro de la solución Firewall de aplicaciones web (WAF) de Akamai.
22 February 2023
La compañía con sede en Londres dijo que el financiamiento de 20 millones de dólares fue liderado por Evolution Equity Partners. Las firmas de capital de riesgo Resonance y Connect Ventures también se unieron como inversores.
22 February 2023
La vulnerabilidad de alta gravedad tiene una puntuación base CVSS de 7,1 y afecta a las versiones del sistema operativo Windows 7, 10 y 11. Microsoft lo parcheó en su primer martes de parches de 2023.
22 February 2023
El último Índice anual de Inteligencia de Amenazas IBM X-Force publicado hoy informó que la implementación de malware de puerta trasera, que permite el acceso remoto a los sistemas, surgió como la principal acción de los ciberatacantes el año pasado.
22 February 2023
El servidor expuesto era parte de un sistema de buzón interno que almacenaba aproximadamente tres terabytes de correos electrónicos militares internos, muchos pertenecientes al Comando de Operaciones Especiales de los Estados Unidos (USSOCOM), la unidad militar encargada de realizar operaciones militares especiales.
22 February 2023
Apple ha revisado los avisos de seguridad que lanzó el mes pasado para incluir tres nuevas vulnerabilidades que afectan a iOS, iPadOS y macOS.
El primer defecto es una condición de carrera en el componente Crash Reporter (CVE-2023-23520) que podría permitir a un actor malicioso leer archivos arbitrarios como root. El fabricante de iPhone dijo que abordó el problema con una validación adicional.
Las otras dos vulnerabilidades,
22 February 2023
En un nuevo informe de Cyber Security Works( CSW), Ivanti, Cyware y Securin, los investigadores identificaron 56 nuevas vulnerabilidades asociadas con amenazas de ransomware entre un total de 344 amenazas identificadas en 2022, lo que representa un aumento del 19% año tras año.
22 February 2023
El equipo de FortiGuard Labs descubrió otro ataque de 0 días en los paquetes PyPI (Índice de paquetes de Python) por parte de los autores de malware 'Portugal ' y' Brazil 'que publicaron los paquetes 'xhttpsp' y 'httpssp'.
22 February 2023
Al proporcionar a los expertos soluciones que les facilitan la seguridad y la privacidad, las organizaciones reducen la probabilidad de que las personas encuentren soluciones alternativas que socaven los objetivos de protección de datos.
22 February 2023
El domingo, el grupo de investigación de ciberseguridad y malware vx-underground publicó capturas de pantalla de datos supuestamente robados de Activision, incluido el calendario de contenido planificado que se lanzará para el popular juego de disparos en primera persona Call of Duty.
22 February 2023
En lo que es un asalto continuo al ecosistema de código abierto, más de 15,000 paquetes de spam han inundado el repositorio de npm en un intento de distribuir enlaces de phishing.
"Los paquetes se crearon utilizando procesos automatizados, con descripciones de proyectos y nombres generados automáticamente que se parecían mucho entre sí", dijo el investigador de Checkmarx, Yehuda Gelb, en un informe del martes.
"Los atacantes se refirieron al comercio minorista
22 February 2023
Si busca en Google "violaciones de datos de terceros", encontrará muchos informes recientes de violaciones de datos que fueron causadas por un ataque a un tercero o se expuso información confidencial almacenada en una ubicación de terceros. Las violaciones de datos de terceros no discriminan por industria porque casi todas las empresas operan con algún tipo de relación con el proveedor – ya sea un socio comercial,
22 February 2023
El PoC liberado implica escribir un trabajo cron en/etc/ cron.d/ que desencadena cada minuto para iniciar un shell inverso raíz para el atacante, dándoles capacidades de ejecución remota de código.
22 February 2023
Las compañías navieras y los laboratorios médicos en Asia han sido objeto de una presunta campaña de espionaje llevada a cabo por un actor de amenazas nunca antes visto denominado Hidrochasma.
La actividad, que ha estado en curso desde octubre de 2022, "se basa exclusivamente en herramientas disponibles públicamente y para vivir fuera de la tierra", dijo Symantec, de Broadcom Software, en un informe compartido con The Hacker News.
No hay
22 February 2023
Hablando en la 17th India Digital Summit, organizada por IAMAI en asociación con Google y MessageBird, el Dr. Pant enfatizó que la ciberseguridad nunca debe verse comprometida y que las empresas deben invertir en ella para enfrentar los desafíos del futuro.
22 February 2023
El exchange de criptomonedas Coinbase ha confirmado que fue comprometido brevemente por los mismos atacantes que atacaron a Twilio, Cloudflare, DoorDash y más de cien organizaciones el año pasado.
22 February 2023
Millones de adultos del Reino Unido han sido víctimas de estafadores digitales en el pasado, sin embargo, una cuarta parte no tiene controles de seguridad para proteger su actividad en línea, según F-Secure.
22 February 2023
La puerta trasera core-stab está estrechamente vinculada con un shell web malicioso titulado task-controller, y ambos están estrechamente relacionados con la infección de malware NDSW/NDSX generalizada y en curso.