Una vulnerabilidad presente en SUDO (CVE-2021-3156), una herramienta presente en los principales sistemas operativos Linux y basados en Unix, utilizada para administración de privilegios de usuarios, podría permitir que cualquier usuario local sin privilegios obtenga privilegios de root en un Leer más …
Mes: enero 2021
Nuevo malware en dispositivos Android que se distribuye vía WhatsApp
Se ha descubierto que una nueva pieza de software malicioso circula por los dispositivos Android, que se propaga específicamente a través de los mensajes de WhatsApp. Según Lukas Stefanko, investigador de seguridad móvil, el malware se inicia a través de Leer más …
Se lanza parche no oficial que repara un fallo en los sistemas de archivos NTFS para Windows 10
El 14 de enero de 2021, se hizo público una vulnerabilidad de día cero que permitiría a atacantes corrompter un disco duro en formato de archivos NTFS utilizando una sola línea de comandos. Esta instrucción puede estar embebida en un Leer más …
VLC Media Player 3.0.12 soluciona vulnerabilidad de ejecución de comando remoto
VideoLan publicó una nueva VLC Media Player 3.0.12 para MacOS, Linux y Windows que implementa algunas características y arregla problemas de seguridad reportados por Zhen Zhou investigador del equipo de seguridad NSFOCUS. Estas vulnerabilidades de desbordamiento de búfer o eliminación Leer más …
Múltiples vulnerabilidades encontradas en enrutadores de FiberHome
Durante los últimos días, se han publicado algunas vulnerabilidades en el firmware del enrutador FTTH ONT que es utilizado en gran parte por América Latina y Sureste asiático. Estas vulnerabilidades permitirían a los atacantes a acceder a su red. En Leer más …
Actualización: Google Chrome 88
Google ha lanzado el 19 de enero del 2021 la actualización 88 para Chrome, la cual aborda temas de seguridad y remueve Adobe Flash Player. Si desea actualizar su navegador tiene que dirigirse a la siguiente ruta: Settings -> Help -> About Google Chrome. Leer más …
FreakOut: Nueva Botnet
Esta botnet tiene la capacidad de ser usada en ataques DDoS, ARP poisoning, hidden cryto-mining, ejecturar ataques de fuerza bruta, entre otras. Cuando los bots de FreakOut toman el acceso de un sistema, inmediatamente descargan y ejecutan un script en Leer más …
Vadokrist: Malware bancario
Vadokrist es un troyano que ha estado en el ojo de ESET desde 2018 y exclusivamente en Brasil. Vadokrist está escrito en Delphi. Lo más notable es la cantidad inusualmente grande de código en los binarios que no es utilizado. Leer más …
Atacantes pueden aprovechar RDP de Windows para amplificar ataques DDoS
Atacantes pueden abusar RDP para ejecutar ataques «UDP reflection/amplication» con un radio de amplificación de 85.9:1. Investigadores indican que no ocurre en todos los servidores RDP, mas bien solamente es posible cuando el servicio está disponible en el puerto UDP Leer más …
Bug en Windows 10 puede dañar tu disco duro
Un evento «Zero-Day» que aún no ha sido parcheado puede permitir a los atacantes dañar un disco duro con formato NTFS, simplemente con un línea de comando («cd c:\:$i30:$bitmap»). Esta línea de comando puede ser enviada por diferentes archivos como Leer más …