Tutoriales y Manuales
Entradas Mensuales
-
▼
2026
(Total:
6319
)
-
▼
August
(Total:
327
)
-
Asistentes de DEF CON habrían interferido el Wi-Fi...
-
Vulnerabilidad de Docker permite sobrescribir arch...
-
Vulnerabilidades de Zoom permiten secuestrar dispo...
-
Ransomware Gunra aprovecha fallos de Fortinet y Sc...
-
La botnet Kimwolf v7 para Android camufla el tráfi...
-
VPN de FortiGate vulnerada abre paso a ataque cont...
-
Chinos usan página falsa de DeepSeek para distribu...
-
Carga de coches eléctricos: el 25% de los puntos n...
-
Musk lanza IA autónoma 24/7
-
Microsoft corrige 398 vulnerabilidades, incluyendo...
-
DeadLock Ransomware usa Polygon para evitar ser de...
-
Recuperado diseño original del Intel 8080
-
Nemotron 3.5 Lightning acelera la IA en RTX
-
Vulnerabilidad de 18 años en SCTP de Linux permite...
-
Los precios de las tarjetas gráficas aumentan hast...
-
Linux 7.2-rc7: Linus Torvalds critica el impacto d...
-
OpenAI amplía Daybreak Cyber con GPT-5.6 para vali...
-
Robo de datos en Valve afecta a usuarios de Steam ...
-
Anthropic añadirá marcas de agua invisibles a Clau...
-
Vulnerabilidades de ClamAV permiten ataques DoS re...
-
Ciberataque a central eléctrica polaca: acceden a ...
-
Phishing vía WhatsApp usa certificados SSL/TLS con...
-
ChatGPT ya reserva restaurantes
-
Los SSD PCIe 5.0 quedan retratados en gaming: 11 j...
-
Filtración de datos de CEVA Logistics afecta a com...
-
Mozilla revoca claves de Firefox y Thunderbird tra...
-
Extensión falsa de Google Translate permite contro...
-
ChatGPT ya reserva mesas por ti
-
GitHub amplía detección de malware de npm a 8 regi...
-
GPT-5.6-Cyber: el modelo de OpenAI contra el hacking
-
QNAP QSW-M2130-4C2S24T: velocidad 10G real y gesti...
-
Prueba Direct Die Jet en una CPU y una GPU echando...
-
Vulnerabilidad en WalletService de Windows permite...
-
Buscan explotar vulnerabilidades de VMware VCenter
-
Zuckerberg quiere masificar la super IA
-
Vulnerabilidad de Red Hat ACM permite acceso total...
-
ChatGPT detecta fallos de seguridad antes que los ...
-
Claude Code pasa de aprobación humana a modo autom...
-
OpenAI frena su IA por peligrosidad
-
OpenAI lanza ChatGPT 5.6 Cyber, disponible solo pa...
-
AMD mejora la calidad de las Radeon RX 7000 con FS...
-
Alerta: Explotan activamente un fallo crítico en L...
-
Jailbreak Dopamine 3.0 para iOS 26
-
Condenan a prisión a miembro de The Com por chanta...
-
Ransomware: atacan a gerentes para robar datos y p...
-
Framework sufre pérdida de datos de clientes por a...
-
iPhone 18 Pro: todo lo que sabemos
-
Chrome y Edge usarán 20 GB para IA en Windows 11
-
En España el Ministerio de Consumo retira seis mod...
-
Vlneran TrueConf para infiltrar puertas traseras e...
-
Word de 1990 llega a Windows 11
-
Kimsuky usa LLM locales, señuelos con IA y C2 de G...
-
PS6 usará tecnología de GPU de NVIDIA RTX 40
-
Phishing AiTM de Payroll Pirates roba sesiones de ...
-
Agente IA OpenClaw usa API de gimnasio para robar ...
-
Memorias PC: precios récord en 20 años
-
Claude Code crea túneles inversos y persistencia e...
-
Intel y AMD vuelven a caer ante Spectre con TONTOU...
-
Potencia de la GPU de Xbox Project Helix
-
Vulnerabilidad Zero-Day en Metabase permite acceso...
-
Spotify en la terminal de Linux
-
World Flight Sim: un inmersivo simulador de vuelo ...
-
El nuevo modelo Astra de OpenAI demuestra un rendi...
-
CachyOS renueva herramientas y lanza edición servidor
-
WhatsApp traerá fondos animados a Android
-
Chrome renuncia al diseño Mica de Windows 11
-
ChatGPT creará stickers para WhatsApp
-
Google Maps integra IA para gestionar reservas y p...
-
Apple prepara tres nuevos productos Ultra para 2027
-
WenWare: un juego para ubicar escenas fotográficas...
-
Filtración de datos de Levi Strauss: acceden a sus...
-
HTTP Terminator: IA para analizar HTTP
-
Centro de datos de Amazon será el más contaminante
-
CVE-2026-64561 Zapscape permite a invitados KVM es...
-
En Japón, las tiendas de informática comienzan a v...
-
App de clima de Windows 11 usaría 1.2GB de RAM
-
Nuevo ataque de cadena de suministro de WordPress ...
-
Fallo XSS2Shell de WordPress permite ejecución rem...
-
Apple corrige fallo crítico en macOS
-
Claude Opus 5 reduce el éxito de ataques de inyecc...
-
Optimiza Windows para jugar mejor
-
Kimi K3 se escapa de sus pruebas
-
Windows encarece sus licencias
-
La potente APU Intel Nova Lake para gaming: CPU de...
-
Otaku detenida por fraudes en devoluciones online
-
Nueva vulnerabilidad XSS en WordPress podría permi...
-
Google sacrifica la IA por el hardware
-
La IA degrada Internet y genera desconfianza
-
Levi Strauss & Co. informa que robaron datos corpo...
-
Atlassian Rovo es vulnerable y podría filtrar dato...
-
Una empresa prefiere destruir 100 MacBook Pro M4 c...
-
Ataques de bomba CSS convierten correos maliciosos...
-
Vulnerabilidad 0-day de Metabase explotada para ob...
-
Ray tracing: la clave entre PC y consolas
-
SK Hynix invierte 54 billones de wones en dos fábr...
-
Disney Plus prueba IA de recomendaciones
-
Intel recupera HDMI 2.1 en Linux
-
Fallo de 18 años en SCTP de Linux permitiría a usu...
-
Quake Dawn of the Machine: expansión gratuita y du...
-
Ahora son los inversores de Samsung y SK hynix los...
-
Más de 4.400 PLCs de Rockwell expuestos ponen en r...
-
Modelo de IA de Meta vulnera empresa durante un te...
-
Ataques de ClickFix despliegan infostealer en macO...
-
Google Maps permitirá pagos con IA
-
Fallos en plataformas Java permiten ejecución remo...
-
Vulnerabilidades en Claude Code y Gemini CLI permi...
-
Un chino está vendiendo en eBay RTX 2080 Ti modifi...
-
Microsoft ya no recomienda 32 GB de RAM para juego...
-
Ocultan toolkit de control remoto en Oracle para t...
-
Fallos críticos en agentes de código de Anthropic,...
-
Usan servidores WSUS para distribuir malware en em...
-
Filtración en SharePoint del gobierno suizo compro...
-
SilverFox usa software y controladores confiables ...
-
Texas frena centros de datos por falta de energía ...
-
OpenAI amplía GPT-5.6 a usuarios gratuitos y Go co...
-
DuckDuckGo lanza gafas inútiles que se agotan
-
Kroah-Hartman y Torvalds chocan por la IA en Linux
-
Multa de 10.000 euros por 46 segundos de spam
-
Publicado PoC para vulnerabilidad Use-After-Free e...
-
OpenAI Astra resuelve enigmas matemáticos históricos
-
Samsung promete 8 veces el rendimiento y 10 veces ...
-
Nueva vulnerabilidad de OVSwrap en Linux permite a...
-
Port no oficial de Castlevania: SotN llega a PC
-
Policía árbol atrapa a 74 conductores con el móvil
-
Policía de Londres entregó datos personales de una...
-
RPCS3 rinde mejor en Linux pese al dominio de Windows
-
Filtran altavoz de OpenAI con ChatGPT
-
Una descarga falsa de película puede exponer contr...
-
-
▼
August
(Total:
327
)
Blogroll
Labels
seguridad
(
1659
)
vulnerabilidad
(
1644
)
software
(
955
)
hardware
(
879
)
google
(
754
)
Malware
(
708
)
privacidad
(
653
)
ransomware
(
524
)
Windows
(
521
)
android
(
459
)
exploit
(
438
)
linux
(
402
)
cve
(
374
)
tutorial
(
299
)
nvidia
(
296
)
manual
(
281
)
hacking
(
247
)
ssd
(
179
)
WhatsApp
(
173
)
ddos
(
135
)
Wifi
(
131
)
app
(
127
)
cifrado
(
121
)
twitter
(
121
)
programación
(
111
)
youtube
(
82
)
herramientas
(
80
)
firefox
(
77
)
firmware
(
74
)
Networking
(
73
)
sysadmin
(
72
)
adobe
(
66
)
office
(
62
)
hack
(
51
)
antivirus
(
50
)
Kernel
(
49
)
javascript
(
48
)
apache
(
46
)
juegos
(
42
)
contraseñas
(
39
)
multimedia
(
36
)
cms
(
35
)
flash
(
33
)
eventos
(
32
)
MAC
(
30
)
anonymous
(
28
)
ssl
(
24
)
Forense
(
20
)
conferencia
(
20
)
SeguridadWireless
(
17
)
documental
(
17
)
auditoría
(
15
)
Debugger
(
14
)
Rootkit
(
14
)
lizard squad
(
14
)
metasploit
(
13
)
técnicas hacking
(
13
)
Virtualización
(
11
)
delitos
(
11
)
reversing
(
10
)
adamo
(
9
)
Ehn-Dev
(
7
)
MAC Adress
(
6
)
antimalware
(
6
)
oclHashcat
(
5
)
Asistentes de DEF CON habrían interferido el Wi-Fi de un avión y creado una red falsa
Wednesday, 12 August 2026
|
Posted by
el-brujo
|
Edit Post
Un vuelo de Delta Air Lines que transportaba a asistentes de la conferencia de hacking más grande del mundo se vio envuelto en un incidente de ciberseguridad. Se reportó que alguien a bordo bloqueó la señal de Wi-Fi oficial del avión y creó una red falsa convincente diseñada para realizar phishing a los demás pasajeros.
Vulnerabilidad de Docker permite sobrescribir archivos del host y obtener root
|
Posted by
el-brujo
|
Edit Post
Se ha revelado una nueva vulnerabilidad en Docker, identificada como CVE-2026-17106 y apodada "CopyEscape". Este fallo, descubierto por el Red Team de Imperva, afecta a los comandos docker cp y sbx cp, permitiendo que contenedores maliciosos sobrescriban archivos en la máquina anfitriona y, en configuraciones específicas, logren la ejecución de código completa con privilegios de root.
Vulnerabilidades de Zoom permiten secuestrar dispositivos de usuarios
|
Posted by
el-brujo
|
Edit Post
Zoom ha lanzado parches para corregir cuatro nuevas vulnerabilidades de seguridad que permitirían a un participante malintencionado ejecutar código de forma remota en el ordenador de otro asistente. Estas fallas son especialmente peligrosas ya que no requieren clics, descargas ni muestran señales de advertencia. La vulnerabilidad más grave, identificada como CVE-2026-53413, ha sido apodada "Zoomsday" por el equipo de investigación A Security.
Ransomware Gunra aprovecha fallos de Fortinet y Schneider Electric para infiltrarse en redes
|
Posted by
el-brujo
|
Edit Post
Agencias de ciberseguridad de EE. UU. y Corea del Sur advierten sobre el ransomware Gunra, que ataca infraestructuras críticas mediante el robo y cifrado de datos. El grupo utiliza vulnerabilidades en dispositivos de red y phishing, afectando principalmente a organizaciones en Asia, Europa y Australia. Se sospecha que podrían colaborar con grupos estatales como Lazarus para ejecutar sus ataques.
La botnet Kimwolf v7 para Android camufla el tráfico de ataques DDoS HTTP/2 como navegación legítima
|
Posted by
el-brujo
|
Edit Post
Investigadores descubrieron Kimwolf v7, una versión mejorada de una botnet que afecta a dispositivos Android TV e IoT para realizar ataques DDoS. Esta versión imita el comportamiento de navegadores reales y utiliza servicios de Ethereum y Tor para hacer su infraestructura más resistente. Se recomienda desactivar el ADB en estos dispositivos y segmentarlos de las redes corporativas para evitar infecciones.
VPN de FortiGate vulnerada abre paso a ataque contra energía polaca
|
Posted by
el-brujo
|
Edit Post
Un ataque al sector energético de Polonia ha demostrado cómo un dispositivo de acceso remoto comprometido puede ser la puerta de entrada para una intrusión industrial a gran escala. El 29 de diciembre de 2025, una campaña maliciosa logró saltar desde la red de un parque eólico hacia una central termoeléctrica, aprovechando las conexiones confiables para causar interrupciones. Este incidente formó parte de una serie de ataques destructivos coordinados contra más 30 instalaciones de energía renovable.
Chinos usan página falsa de DeepSeek para distribuir malware
|
Posted by
el-brujo
|
Edit Post
Ciberdelincuentes de habla china están utilizando páginas web falsas que imitan herramientas populares de inteligencia artificial, como DeepSeek, Quark Cloud y Pony, para infectar a usuarios de Windows. A través de estas trampas, ofrecen descargas aparentemente legítimas que en realidad instalan un malware de acceso remoto diseñado para ocultar su propósito real.
Microsoft corrige 398 vulnerabilidades, incluyendo un fallo de día cero en un controlador de Windows bajo ataque activo
|
Posted by
el-brujo
|
Edit Post
Microsoft lanzó actualizaciones de seguridad que corrigen 398 vulnerabilidades, destacando una ya explotada que permite escalar privilegios al nivel de SYSTEM. También se incluyen parches para cuatro fallos críticos de ejecución remota de código que no requieren interacción del usuario. Finalmente, se completa la solución a una cadena de ataques que afectaba a servidores de SharePoint.
DeadLock Ransomware usa Polygon para evitar ser detectado
|
Posted by
el-brujo
|
Edit Post
El ransomware DeadLock es una amenaza con fines lucrativos que bloquea archivos y amenaza con filtrar información robada. Detectado por primera vez en julio de 2025, para julio de 2026 ya contaba con más de 80 presuntas víctimas, la mayoría de ellas situadas en Europa, lo que demuestra un impacto constante en diversos sectores.
Vulnerabilidad de 18 años en SCTP de Linux permite acceso root total
|
Posted by
el-brujo
|
Edit Post
Se ha revelado una vulnerabilidad en el núcleo de Linux llamada SCTPhantom (CVE-2026-64564), que permite a atacantes con acceso local sin privilegios escalar hasta obtener permisos de root e incluso escapar de contenedores para comprometer el host subyacente. El fallo es un error de tipo use-after-free en la función de Reconfiguración Dinámica de Direcciones de SCTP, cuya causa raíz se remonta a código antiguo.
OpenAI amplía Daybreak Cyber con GPT-5.6 para validación de exploits y pentesting
Tuesday, 11 August 2026
|
Posted by
el-brujo
|
Edit Post
OpenAI ha ampliado su programa Daybreak para otorgar a expertos en seguridad un acceso más profundo a sus modelos de IA más avanzados. Para ello, ha introducido dos niveles de acceso, Daybreak Blue y Daybreak Red, además de un nuevo modelo especializado llamado GPT-5.6-Cyber. Este modelo ha sido diseñado específicamente para la validación de exploits, la investigación de vulnerabilidades y el red teaming, con el objetivo de cerrar la brecha de capacidades entre los atacantes y los defensores de la ciberseguridad.
Robo de datos en Valve afecta a usuarios de Steam Machine y Controller
|
Posted by
el-brujo
|
Edit Post
Anthropic añadirá marcas de agua invisibles a Claude AI
|
Posted by
el-brujo
|
Edit Post
Anthropic ha anunciado que implementará marcas de agua invisibles y metadatos firmados en todo el contenido generado por su IA, Claude. Esta iniciativa responde al compromiso de la empresa con el Código de Buenas Prácticas sobre la Transparencia de Contenidos Generados por IA del Reglamento de IA de la Unión Europea, con el objetivo de facilitar la identificación de material creado artificialmente.
Vulnerabilidades de ClamAV permiten ataques DoS remotos
|
Posted by
el-brujo
|
Edit Post
Cisco ha revelado múltiples vulnerabilidades de alta severidad en ClamAV que podrían permitir a atacantes remotos no autenticados interrumpir las operaciones de escaneo antivirus y provocar condiciones de denegación de servicio (DoS). Estos fallos afectan a los analizadores de ClamAV utilizados por Cisco Secure Endpoint Connector en Windows, Linux y macOS.
Ciberataque a central eléctrica polaca: acceden a los controles mediante red celular privada y apagan turbina
|
Posted by
el-brujo
|
Edit Post
Atacantes deshabilitaron una turbina y el sistema de tratamiento de agua de una planta energética polaca accediendo a través de una red celular privada. El ataque comenzó en un parque eólico y avanzó mediante el uso de credenciales predeterminadas y una configuración de red permisiva. No se utilizó malware, sino funciones legítimas de los dispositivos para detener la operación y borrar rastros.
Phishing vía WhatsApp usa certificados SSL/TLS contra clientes de marcas exclusivas
|
Posted by
el-brujo
|
Edit Post
Una operación de phishing está utilizando certificados web y direcciones seleccionadas para engañar a clientes de marcas de alto valor a través de WhatsApp. La actividad busca que las páginas fraudulentas parezcan legítimas a simple vista, convirtiendo las señales de seguridad habituales en parte del engaño mediante el uso de sitios falsos con nombres similares a los originales.
Filtración de datos de CEVA Logistics afecta a compradores de hardware de Steam
|
Posted by
el-brujo
|
Edit Post
Valve ha confirmado que un ciberataque contra CEVA Logistics, su socio de envíos en Europa para el hardware de Steam (como la Steam Deck), expuso datos de clientes de diversos compradores europeos. La brecha de seguridad ocurrió entre el 29 de julio y el 1 de agosto de 2026, y Valve tuvo conocimiento del incidente el 7 de agosto.
Mozilla revoca claves de Firefox y Thunderbird tras filtración en GitHub
|
Posted by
el-brujo
|
Edit Post
Mozilla ha rotado una subclave de firma GPG utilizada para ciertos archivos de lanzamiento de Firefox y Thunderbird, debido a que una copia sin cifrar de la clave anterior fue subida accidentalmente a un repositorio privado de GitHub. Esta clave se utilizaba para firmar archivos tarball de Linux, paquetes RPM y archivos de suma de comprobación. Según Mozilla, el incidente no afectó a la mayoría de los usuarios.
Extensión falsa de Google Translate permite control remoto del navegador
|
Posted by
el-brujo
|
Edit Post
Se ha detectado una extensión maliciosa de Chrome que se hace pasar por Google Translate. Esta herramienta permite a los atacantes robar datos sensibles del navegador, transmitir sesiones web en vivo y controlar remotamente las ventanas de Chrome sin que la víctima lo note. Según los investigadores de VMRay, el ataque comienza mediante un cargador de malware basado en Rust que instala la extensión fraudulenta.
GitHub amplía detección de malware de npm a 8 registros
|
Posted by
el-brujo
|
Edit Post
GitHub ha ampliado sus capacidades de detección de malware más allá de npm, ofreciendo a los desarrolladores una protección más extensa contra paquetes de código abierto maliciosos. Ahora, las alertas de Dependabot pueden identificar dependencias dañinas en 8 ecosistemas principales de paquetes: npm, PyPI, Maven, RubyGems, NuGet, Go, crates.io y PHP Composer. Esta medida es crucial ya que un paquete malicioso puede robar contraseñas, claves API, credenciales de la nube, billeteras de criptomonedas y código fuente.
GPT-5.6-Cyber: el modelo de OpenAI contra el hacking
|
Posted by
el-brujo
|
Edit Post
QNAP QSW-M2130-4C2S24T: velocidad 10G real y gestión profesional
|
Posted by
el-brujo
|
Edit Post
El QNAP QSW-M2130-4C2S24T es un switch gestionable L2 profesional para PYMES que ofrece 30 puertos, destacando 24 puertos de 2.5G y 6 de 10G (Combo y SFP+). Proporciona un rendimiento real de hasta 10Gbps, gestión avanzada mediante el sistema QSS (VLAN, LACP, QoS) y un diseño enrackable con ventilación regulable.
Vulnerabilidad en WalletService de Windows permite elevar privilegios: PoC publicado
|
Posted by
el-brujo
|
Edit Post
Microsoft ha corregido una vulnerabilidad en WalletService de Windows (identificada como CVE-2026-49176) que podría permitir a atacantes locales obtener privilegios de SYSTEM. Debido a que ya existe una prueba de concepto (PoC) pública, se insta a las organizaciones a instalar urgentemente las actualizaciones de seguridad de julio de 2026 para mitigar este fallo de elevación de privilegios causado por una gestión inadecuada de los mismos.
Buscan explotar vulnerabilidades de VMware VCenter
|
Posted by
el-brujo
|
Edit Post
Los atacantes están escaneando VMware vCenter tras la revelación de vulnerabilidades críticas. Honeypots de DefusedCyber han detectado un aumento en la actividad de identificación de sistemas (fingerprinting), incluyendo solicitudes a los endpoints /sdk/ y /websso. Aunque esto no confirma una intrusión, demuestra que los ciberdelincuentes están localizando sistemas expuestos para lanzar ataques directos.
Zuckerberg quiere masificar la super IA
|
Posted by
el-brujo
|
Edit Post
Vulnerabilidad de Red Hat ACM permite acceso total de administrador al clúster
|
Posted by
el-brujo
|
Edit Post
Red Hat ha revelado un fallo crítico de escalada de privilegios (CVE-2026-10090) que afecta al controlador de suscripciones de aplicaciones en Red Hat Advanced Cluster Management for Kubernetes (ACM). Esta vulnerabilidad, con una puntuación CVSS de 9.9, permite que un usuario con permisos limitados de "edición" en un espacio de nombres pueda escalar sus privilegios hasta obtener acceso total de administrador del clúster.
ChatGPT detecta fallos de seguridad antes que los hackers
|
Posted by
el-brujo
|
Edit Post
Claude Code pasa de aprobación humana a modo automático en seguridad de agentes
|
Posted by
el-brujo
|
Edit Post
Anthropic cambiará la forma en que Claude Code gestiona los comandos riesgosos, sustituyendo las constantes solicitudes de aprobación humana por un clasificador de seguridad automatizado denominado auto mode. A partir del 14 de agosto de 2026, este modo automático será la configuración predeterminada para las nuevas sesiones en los planes Pro, Max y Team, lo que representa un cambio significativo en la seguridad de la programación mediante IA.
OpenAI lanza ChatGPT 5.6 Cyber, disponible solo para usuarios seleccionados
|
Posted by
el-brujo
|
Edit Post
OpenAI ha lanzado "GPT 5.6 Cyber", un modelo especializado en ciberseguridad para la detección de vulnerabilidades y respuesta a incidentes. Por motivos de seguridad, el acceso está restringido a socios y empresas seleccionadas a través del programa "Daybreak", dividiéndose en herramientas defensivas (Blue) y ofensivas (Red). El objetivo es permitir que expertos ayuden a las organizaciones a solucionar fallos críticos sin exponer el modelo al público general.
Alerta: Explotan activamente un fallo crítico en LoadMaster de Progress
|
Posted by
el-brujo
|
Edit Post
La agencia CISA advirtió sobre una vulnerabilidad crítica (CVE-2026-8037) en Kemp LoadMaster que permite a atacantes ejecutar comandos remotos sin autenticación. Debido a que este software es utilizado por miles de empresas y entidades gubernamentales, se insta a priorizar la instalación de los parches de seguridad ya disponibles. CISA ha incluido este fallo en su catálogo de vulnerabilidades explotadas activamente, ordenando a las agencias federales de EE. UU. asegurar sus servidores inmediatamente.
Condenan a prisión a miembro de The Com por chantaje y sextorsión
|
Posted by
el-brujo
|
Edit Post
Justin Swaddle, miembro del colectivo cibercriminal "The Com", fue condenado a dos años de prisión por chantaje y sextorsión contra casi 120 menores en todo el mundo. El agresor manipulaba a sus víctimas para realizar actos de autolesión y producir material sexual, buscando ganar popularidad entre sus pares en línea. Este caso forma parte de una red global que también se vincula con ataques de ransomware y explotación infantil a gran escala.
Ransomware: atacan a gerentes para robar datos y penetrar redes corporativas
|
Posted by
el-brujo
|
Edit Post
Las campañas de ransomware están centrándose cada vez más en gestores y directivos, ya que poseen acceso a contratos, pagos y datos de clientes. Los atacantes utilizan estos perfiles porque sus cargos aportan mayor credibilidad a las solicitudes fraudulentas, facilitando el robo de información y la penetración profunda en las redes corporativas.
Framework sufre pérdida de datos de clientes por ataque zero-day en Metabase
|
Posted by
el-brujo
|
Edit Post
Framework informó que todos sus clientes fueron afectados por una filtración de datos debido a una vulnerabilidad zero-day en el proveedor de análisis Metabase. Se expusieron datos personales como nombres, correos, direcciones y teléfonos, aunque los detalles de pago y pedidos permanecen seguros. La empresa ya rotó sus credenciales y trabaja con una firma forense para mejorar su almacenamiento de datos externos.
Vlneran TrueConf para infiltrar puertas traseras en los instaladores del cliente
|
Posted by
el-brujo
|
Edit Post
El grupo hacktivista Head Mare ha explotado vulnerabilidades en servidores de videoconferencia TrueConf para reemplazar los instaladores legítimos por versiones maliciosas con puertas traseras (backdoors). Mediante el uso de scripts y web shells, los atacantes logran privilegios máximos para exfiltrar credenciales y datos sensibles de organizaciones rusas. Kaspersky recomienda actualizar a las versiones más recientes para mitigar estos riesgos.
Newer Posts