Alertas de Seguridad

[31/03/2022]

La CISA advierte de ataques contra dispositivos UPS

Conectados a Internet

Los actores de la amenaza han apuntado a las fuentes de alimentación cuyas interfaces de control están conectadas a Internet, y CISA dice que deben ser desconectadas inmediatamente.

[29/03/2022]

Actualice Chrome y Edge ahora mismo

Para solucionar un peligroso exploit

No ignore el aviso de actualización de su navegador.

[29/03/2022]

Google lanza una actualización de emergencia de Chrome para Mac

Que corrige un exploit crítico de día cero

Actualice su navegador lo antes posible.

[23/03/2022]

Los hackers de Nvidia dicen haber robado

37 GB de código de Microsoft

El grupo de hackers está atacando a algunos de los principales actores de la industria tecnológica.

[22/03/2022]

El grupo de ransomware LAPSUS$

Reclama la violación de Okta

El grupo de ransomware afirma que ha tenido acceso a los registros de los clientes desde enero del 2022; Okta señala que no hay evidencia de actividad maliciosa en curso.

[11/03/2022]

Casi el 70% de las instancias de ServiceNow pierden datos

Debido a malas configuraciones de los clientes

La culpa la tienen las malas configuraciones de los clientes, no las fallas de la plataforma SaaS.

[10/03/2022]

La vulnerabilidad Dirty Pipe root de Linux

También puede afectar a los contenedores

Los investigadores han demostrado que la vulnerabilidad Dirty Pipe puede utilizarse para modificar archivos protegidos y obtener derechos de root.

[08/03/2022]

Las fallas críticas en los sistemas de APC

Suponen un riesgo para los dispositivos de misión crítica

Los atacantes pueden aprovechar las unidades Smart-UPS de APC conectadas a la nube para tomar el control de los dispositivos que protegen.

[08/03/2022]

Una falla crítica en un agente de gestión remota

Afecta a miles de dispositivos médicos

La plataforma Axeda, utilizada por cientos de dispositivos IoT, presenta siete vulnerabilidades, tres de las cuales permiten la ejecución remota de código.

[07/03/2022]

Un grupo de extorsión se burla de 190GB de datos robados

Mientras Samsung confirma una brecha de seguridad

El grupo de extorsión de datos LAPSUS$ afirma tener una enorme colección de datos confidenciales robados a Samsung Electronics, que ha confirmado una brecha de seguridad.

Llegamos a ustedes gracias a: