Categoría: vulnerabilidad
-

CISA y Red Hat advierten por backdoor integrado a herramienta de Linux
Investigador de la empresa Red Hat descubrió la vulnerabilidad. La Agencia de Ciberseguridad de USA (CISA) advirtió recientemente sobre la vulnerabilidad CVE-2024-3094. El código implantado se encuentra en las versiones 5.6.0 y 5.6.1 de las bibliotecas XZ Utils. Los paquetes afectados están presentes en ciertas distribuciones, como Fedora 41 y Fedora Rawhide.
-

Regulador nuclear critica a multinacional energética por déficit en cumplimiento de ciberseguridad
La multinacional de energía nuclear EDF está bajo escrutinio debido a fallos de seguridad cibernética que podrían constituir un «peligro muy real y presente».
-

Sistemas de la Corte Penal Internacional vulnerados tras ciberataque
La Corte Penal Internacional (CPI) reveló que sufrió un ciberataque la semana pasada y está investigando el incidente con la asistencia de las autoridades de Países Bajos.
-

Gobierno de Sri Lanka pierde meses de datos de correos tras ciberataque de ransomware
El ciberataque afectó más de 5 mil correos que utilizaban el dominio gov.lk y entre las víctimas se encontraban miembros del consejo de ministros del gobierno de ese país.
-

Microsoft advierte sobre explotación de vulnerabilidad “día cero” sin parchar
En lo que fue considerado como una medida “inusual”, la empresa documentó una serie de vulnerabilidades de ejecución de código remoto de día cero en Office.
-

Crean herramienta que explota vulnerabilidad en Teams que distribuye malware
La herramienta, disponible en GitHub, brinda a los atacantes un método para aprovechar la vulnerabilidad recientemente revelada en Microsoft Teams y así entregar automáticamente archivos maliciosos a los usuarios de Teams en una organización.
-

Vulnerabilidad crítica descubierta en el complemento de pago electrónico WooCommerce
El 22 de marzo de 2023, se descubrió una vulnerabilidad crítica en el complemento WooCommerce Payments, un complemento de pago de comercio electrónico extremadamente popular para WordPress con más de medio millón de instalaciones activas.
-

CISA alerta sobre vulnerabilidades críticas de seguridad en sistemas de control industrial
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha publicado ocho avisos de Sistemas de Control Industrial (ICS) este martes, advirtiendo sobre fallas críticas que afectan a los equipos de Delta Electronics y Rockwell Automation.
-

75 mil sitios de WordPress afectados por plugin de curso online
Un plugin de WordPress para cursos online es vulnerable a múltiples vulnerabilidades críticas.
-

Los atacantes abusan cada vez más de los archivos XLL
Los ciberdelincuentes utilizan cada vez más los XLL como vector de infección en sus ataques. Existen varios métodos, como funciones de manejo de eventos en archivos de Excel para iniciar archivos XLL automáticamente, así como la explotación de las vulnerabilidades de los archivos XLL para atacar a sus víctimas.
Debe estar conectado para enviar un comentario.