Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

PostHeaderIcon Zero trust: la desconfianza por defecto como clave para la seguridad


Zero Trust es una estrategia de seguridad de red basado en la filosofía de que ninguna persona o dispositivo dentro o fuera de la red de una organización debe tener acceso para conectarse a sistemas o cargas de TI hasta que se considere explícitamente necesario. En resumen, significa cero confianza implícita.




PostHeaderIcon Apple emite parches de emergencia para Safari (vulnerabilidades en WebKit)


Apple lanzó un parche para mitigar (y terminar de mitigar) 3 vulnerabilidades 0-Day  Las vulnerabilidades se explotan cuando el usuario navega en internet y el navegador procesa contenido web malicioso. Riesgos: Pueden revelar información sensible o comprometer el equipo





PostHeaderIcon Vulnerabilidad en Keepass permite obtener la contraseña maestra mediante volcado memoria ram


Vdhoney describió la vulnerabilidad como una que solo un atacante con acceso de lectura al sistema de archivos o RAM del host podría explotar. Vdhoney dijo que la vulnerabilidad tiene que ver con la forma en que un cuadro personalizado de KeePass, llamado "SecureTextBoxEx" (sic), permite ingresar contraseñas. Cuando el usuario escribe una contraseña, quedan cadenas que le permiten a un atacante volver a ensamblarla en texto sin cifrar, dijo el investigador. "Por ejemplo, cuando se escribe 'password', se obtendrán estas cadenas sobrantes: •a, ••s, •••s, ••••w, •••••o, •••••• r, •••••••d".






PostHeaderIcon Twitter acusa a Microsoft de usar sus datos de manera ilegal


Twitter acusó a Microsoft de violar un acuerdo y utilizar de forma inadecuada los datos de la red social. Según reporta el New York Times, la empresa comandada por Elon Musk envió una carta a Satya Nadella, director ejecutivo de Microsoft. En ella se acusa al gigante tecnológico de utilizar más datos de los que tenía permitido.





PostHeaderIcon Microsoft tardará casi un año en terminar de parchear un nuevo error de arranque seguro


Esta semana, Microsoft publicó un parche para corregir un error de bypass de Secure Boot utilizado por el bootkit BlackLotus del que informamos en marzo. La vulnerabilidad original, CVE-2022-21894, fue parcheada en enero, pero el nuevo parche para CVE-2023-24932 aborda otra solución explotada activamente para sistemas que ejecutan Windows 10 y 11 y versiones de Windows Server que se remontan a Windows Server 2008.