Esta semana destacamos que Microsoft corrigió dos fallas críticas en SharePoint ya explotadas activamente; se suman problemas graves en CrushFTP, puntos de acceso Aruba y productos VMware, todos con potencial para comprometer sistemas a gran escala si no se actualizan de inmediato. En cuanto a riesgos, sobresale el compromiso de paquetes npm tras ataques de phishing a sus mantenedores, así como problemas derivados de actualizaciones defectuosas en Veeam y Windows Server, que afectan la continuidad operativa. Y finalmente, se destaca que CISA y el FBI advierten sobre el avance del ransomware Interlock, que combina técnicas de ingeniería social con descargas maliciosas desde sitios legítimos.
Etiqueta: amenaza
Microsoft corrige 137 vulnerabilidades en su Patch Tuesday de julio, incluido un grave zero-day en SQL Server
La actualización también repara fallas críticas en SharePoint, Office y sistemas de ejecución remota, mientras otras plataformas como Chrome, Cisco y Grafana enfrentan parches urgentes ante riesgos latentes.. Además, esta publicación incluye otras notas breves sobre amenazas y riesgos latentes en los últimos días.
Egregor: Esta nueva variante podría ser la próxima gran amenaza de malware
Una nueva forma de ransomware se está volviendo cada vez más prolífica a medida que los ciberdelincuentes recurren a ella como un … Más
Más de 600 subdominios de Microsoft representan una amenaza para los usuarios
Una firma de investigación descubrió que más de 600 subdominios -legítimos- de Microsoft podrían ser secuestrados y abusados para realizar … Más
Ciberataques se valen del Coronavirus
Los ciberdelincuentes muchas veces se valen de temas que son tendencia para realizar sus ataques. Phishing en fechas de fiestas, … Más
DarkHotel, el grupo de piratas informáticos que atacan hoteles de lujo
La APT norcoreana obtuvo su nombre por comprometer las redes Wi-Fi y de intercambio de archivos de hoteles de lujo, … Más
Nueva versión del Spyware Pegasus puede robar datos personales de servidores en la nube
La empresa isrealita NSO Group lanzó una nueva versión del spyware Pegasus, esta vez incluye la capacidad de obtener datos … Más
Los malwares más prevalentes de la semana pasada
Semanalmente les traemos el resumen de las amenazas que fueron más activas, de acuerdo a Talos, el grupo de inteligencia … Más
Las amenazas más prevalentes de la semana
Nuevamente les traemos el resumen de los malwares más prevalentes de la semana pasada, recopilados desde el trabajo del grupo … Más

Debe estar conectado para enviar un comentario.