DNSpooq es un conjunto de vulnerabilidades en DNSMasq, un software de reenvío DNS que toma las solicitudes de DNS realizadas por usuarios locales, reenvía la solicitud a un servidor DNS ascendente y luego almacena en caché los resultados una vez Leer más …
Mes: enero 2021
Múltiples Vulnerabilidades en Productos Cisco
Cisco ha publicado actualizaciones de seguridad para remediar vulnerabilidades en varios de sus productos. En el peor escenario, un atacante remoto podría aprovechar algunas de estas vulnerabilidades para tomar el control de un sistema afectado. Productos afectados: Cisco AnyConnect Secure Leer más …
Vulnerabilidad crítica en Plugin Orbit Fox de WordPress
Los investigadores de Wordfence reportan vulnerabilidades en el plugin Orbit Fox de WordPress, en la cuales la más crítica de estas podría permitir a los atacantes inyectar código malicioso en sitios web vulnerables y / o tomar el control de Leer más …
Ejecución remota de código en servidores de Microsoft Office 365
Investigaciones de Qihoo 360 Vulcan Team han publicado acerca de una vulnerabilidad en Microsoft Exchange Online que no ha sido resuelto después de dos parches. Dicha plataforma es una herramienta de Microsoft Office 365, que actúa como una suite ofimática Leer más …
Filtración masiva de información de perfiles en redes sociales
Alrededor de 408 GB de datos de perfiles públicos y privados de 214 millones de usuarios han sido expuestos, la razón fue una incorrecta configuración de la nube por parte de SocialArks que expuso 318 millones de registros de Facebook, Leer más …
Ubiquiti alerta a los clientes sobre un posible escape de datos
Ubiquiti es una popular marca de dispositivos de redes, especialmente conocidos por UniFi, productos de redes inalámbricas y plataforma de gestión en la nube. El día 12 de enero de 2021, envió una notificación a sus clientes que cambien sus Leer más …
Fin de Adobe Flash Player
Desde el coordinado anuncio en Julio 2017 por parte de Adobe, Apple, Microsoft,Google y Mozilla para indicar el fin del Adobe Flash el 31 de diciembre del 2020. Asimismo, en la última versión indicaba que a partir del 12 de Leer más …
Malware para Mac usa «AppleScripts» en run-only para evitar análisis
Durante los últimos días, los dispositivos con macOS ha sufrido ataques de malware para ser usados dentro de una campaña de minería de criptomonedas. La aplicación se llama «OSAMiner» que es difícil de analizarlo ya que se ejecuta en «run-only», Leer más …
Troyano bancario en Android
Durante los últimos días varias plataformas como VirusTotal y Koodous han notificado de una aplicación maliciosa destinada a robar credenciales bancarias. Esta aplicación llamada «teatv.apk» con el hash: «638f5a51aca3308e00418dc119a481feb0f72b04041a9a7fafce8587b74f62da», sigue una estrategia muy común para el robo de credenciales para Leer más …
Microsoft Patch Tuesday de Enero 2021 corrige 83 vulnerabilidades: Actualiza tus equipo Windows ahora
El pasado 15 de enero, Microsoft ha lanzado su liberación mensual de actualizaciones de seguridad Patch Tuesday , que corrigen 83 vulnerabilidades en varios productos, incluidos Microsoft Windows, Edge (basado en EdgeHTML), ChakraCore, Office y Microsoft Office Services y Web Leer más …