Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta 0-day. Mostrar todas las entradas
Mostrando entradas con la etiqueta 0-day. Mostrar todas las entradas

PostHeaderIcon Expuestas 15.000 configuraciones robadas de FortiGate en un 0-day de 2022


Un grupo de delincuentes informáticos ha filtrado los archivos de configuración, las direcciones IP y las credenciales de VPN de más de 15.474 dispositivos FortiGate de forma gratuita , lo que expone una gran cantidad de información técnica confidencial a otros cibercriminales.






PostHeaderIcon "Explotación masiva" de los firewalls de Fortinet con ataques de día cero 0-day


Hay campaña activa dirigida a dispositivos FortiGate con interfaces de administración expuestas en Internet pública está provocando inicios de sesión administrativos y cambios de configuración no autorizados, creación de nuevas cuentas y realización de autenticaciones SSL VPN.

 



PostHeaderIcon Explotan vulnerabilidad Zero-Day en Windows ya parcheada en instaladores MSI


 Según un análisis realizado por el investigador de seguridad Michael Baer del SEC Consult Vulnerability Lab, una vulnerabilidad Zero-Day (CVE-2024-38014) parcheada este mes y que afecta a los instaladores MSI de Microsoft Windows está siendo explotada activamente.



PostHeaderIcon Ya disponible Google Chrome 128 que soluciona la novena vulnerabilidad Zero-Day del año


Esta vulnerabilidad de día cero de alta gravedad es causada por una debilidad de confusión de tipos en el motor JavaScript V8 de Chrome. Los investigadores de seguridad del Centro de inteligencia de amenazas de Microsoft (MSTIC) y del Centro de respuesta de seguridad de Microsoft (MSRC) lo informaron el lunes.







PostHeaderIcon 0-Day en Telegram permitía enviar archivos dañinos camuflados como vídeos


Investigadores de ESET descubrieron un exploit Zero-Day de Telegram para Android que aprovecha una vulnerabilidad a la que han denominado EvilVideo y permitía a los atacantes enviar archivos maliciosos camuflados como vídeos.

 


PostHeaderIcon 0-Day en Windows MSHTML utilizado en ataques de malware


Microsoft soluciona una vulnerabilidad Zero-Day de Windows que se ha explotado activamente en ataques durante dieciocho meses para lanzar scripts maliciosos y eludir las funciones de seguridad integradas.



PostHeaderIcon Vulnerabilidad 0-day en TikTok permite secuestro de cuentas


Durante la semana pasada, atacantes secuestraron cuentas de TikTok de alto perfil pertenecientes a múltiples empresas y celebridades, explotando una vulnerabilidad de día cero en la función de mensajes directos de las redes sociales.




PostHeaderIcon Vulnerabilidad Zero-Day en Check Point VPN explotada activamente


Check Point ha publicado revisiones para una vulnerabilidad Zero-Day explotada en ataques para obtener acceso remoto a firewalls e intentar violar redes corporativas a través de sus VPN.





PostHeaderIcon Google soluciona otro 0-day en Chrome para resolver un fallo de seguridad crítico


Si usas Google Chrome en un ordenador, actualiza de nuevo a la versión más reciente. Los de Mountain View han lanzado un nuevo parche que resuelve fallos de seguridad críticos. Entre ellos, una vulnerabilidad de día cero que ya se ha explotado en ataques informáticos.



PostHeaderIcon Ofrecen 30 millones de dólares por encontrar exploits de día cero en Chrome o Safari


La compañía de búsqueda de exploits Crowdfense ha anunciado que proporcionará un total de 30 millones de dólares a quienes encuentren errores de día cero dirigidos a Chrome, Safari, Android e iOS.

 



PostHeaderIcon Ciberdelincuentes aprovechan vulnerabilidades 0-day de iOS para atacar iPhones


Se han descubierto dos vulnerabilidades Zero-Day en las versiones iOS y iPadOS 17.4, lo que permite a los actores de amenazas eludir las protecciones de la memoria y ejecutar operaciones arbitrarias de lectura y escritura del kernel en los dispositivos afectados.




PostHeaderIcon Vulnerabilidad 0-day en el registro de eventos de Windows


Se ha publicado un parche no oficial gratuito para una nueva falla Zero-Day de Windows denominada EventLogCrasher que permite a los atacantes bloquear de forma remota el servicio de registro de eventos en dispositivos dentro del mismo dominio de Windows.




PostHeaderIcon Google Chrome soluciona el enésimo zero-day que está siendo explotado activamente


Google publica una actualización que corrige varias vulnerabilidades en el motor V8 de JavaScript utilizado por Chrome. Una de ellas es un zero-day de alta criticidad que, según el gigante tecnológico, está siendo activamente explotado.



PostHeaderIcon 0-day en Windows es explotado por el ransomware Nokoyawa


Microsoft ha parcheado una vulnerabilidad Zero-Day en Windows Common Log File System (CLFS), explotada activamente por ciberdelincuentes para escalar privilegios y desplegar cargas útiles de ransomware Nokoyawa.

 


 


PostHeaderIcon Apple publica de nuevo actualizaciones de emergencia para iOS y macOS


Apple ha publicado una nueva ronda de actualizaciones de seguridad para abordar su octava vulnerabilidad, categorizada como ZERO-DAY, utilizada en ataques contra dispositivos de iPhones y Mac desde principios de año.

 


 


PostHeaderIcon Software espionaje de Candiru utilizó un reciente 0-day en Google Chrome para espiar periodistas


Una serie de ciberataques contra usuarios periodistas utilizando un 'vulnerabilidad de día cero' en el navegador Google Chrome (bautizada como CVE-2022-2294) que no requiere de ninguna intervención del usuario, simplemente hacer clic en el enlace, ni descargar nada. 





PostHeaderIcon Spring4Shell: un nuevo 0-day en Spring (Java)


 Recientemente, un miembro del grupo KnownSec con nick p1n93r publicó un pantallazo en su cuenta de Twitter que mostraba un RCE explotado trivialmente contra el core de Spring (no confundir con otra en Spring Cloud - CVE-2022-22963), ya sabéis, uno de los frameworks en Java más populares en Internet.




PostHeaderIcon Corea del Norte explota vulnerabilidad Zero-Day en Chrome


  El Threat Analysis Group (TAG) de Google reveló el jueves que actuó para mitigar las amenazas de dos grupos de atacantes respaldados por el gobierno con sede en Corea del Norte que explotaron una falla de ejecución remota de código descubierta recientemente en el navegador web Chrome y que se dirigieron a organizaciones con sede en EE.UU. en los investigadores de seguridad el año pasado.



PostHeaderIcon Publicado exploit para nueva vulnerabilidad local escalada de privilegios en Windows 10


Se trata de una vulnerabilidad de escalación de privilegios local que no  fue parcheada correctamente en la actualización de Microsoft de enero de 2022 y que afecta a todas las versiones de Windows 10.




PostHeaderIcon Parche incompleto de Microsoft para PrintNightmare NO soluciona la vulnerabilidad


 Microsoft publicó una actualización de emergencia para corregir una vulnerabilidad en el servicio de Print Spooler de Windows (servicio de cola de impresión) que está siendo explotada activamente. Apodada PrintNightmare, la vulnerabilidad zero-day afecta a todas las versiones del sistema operativo Microsoft Windows desde Windows 7 en adelante.