Vulnerabilidades críticas a complemento de WordPress – ‘Responsive Menu’
En diciembre del 2020, se encontraron tres vulnerabilidades en «Responsive Menu», un complemento que está instalado en más de 100 000 sitios. La primera falla permite a los atacantes subir…
Vulnerabilidades críticas en VMWare ESXi usadas en ataques ransomware
Las vulnerabilidades críticas con identificador CVE-2019-5544 y CVE-2020-3992 en VMware ESXi, son usadas en ataques ransomware, con el fin de cifrar discos duros de las máquinas virtuales. El CVE-2019-5544 aborda…
Múltiples vulnerabilidades afectan el plugin ‘Popup Builder’ de WordPress
El complemento ‘Popup Builder’ ayuda a los propietarios de los sitios de WordPress a crear, personalizar y administrar los accesos rápidos, las vulnerabilidades asociadas a ‘Popup Builder’ podrían aprovecharse para…
Fallo presente en funcionalidad SUDO de Linux permite a usuarios locales elevación de privilegios
Una vulnerabilidad presente en SUDO (CVE-2021-3156), una herramienta presente en los principales sistemas operativos Linux y basados en Unix, utilizada para administración de privilegios de usuarios, podría permitir que cualquier…
Nuevo malware en dispositivos Android que se distribuye vía WhatsApp
Se ha descubierto que una nueva pieza de software malicioso circula por los dispositivos Android, que se propaga específicamente a través de los mensajes de WhatsApp. Según Lukas Stefanko, investigador…
Se lanza parche no oficial que repara un fallo en los sistemas de archivos NTFS para Windows 10
El 14 de enero de 2021, se hizo público una vulnerabilidad de día cero que permitiría a atacantes corrompter un disco duro en formato de archivos NTFS utilizando una sola…
VLC Media Player 3.0.12 soluciona vulnerabilidad de ejecución de comando remoto
VideoLan publicó una nueva VLC Media Player 3.0.12 para MacOS, Linux y Windows que implementa algunas características y arregla problemas de seguridad reportados por Zhen Zhou investigador del equipo de…
Múltiples vulnerabilidades encontradas en enrutadores de FiberHome
Durante los últimos días, se han publicado algunas vulnerabilidades en el firmware del enrutador FTTH ONT que es utilizado en gran parte por América Latina y Sureste asiático. Estas vulnerabilidades…
Actualización: Google Chrome 88
Google ha lanzado el 19 de enero del 2021 la actualización 88 para Chrome, la cual aborda temas de seguridad y remueve Adobe Flash Player. Si desea actualizar su navegador…
FreakOut: Nueva Botnet
Esta botnet tiene la capacidad de ser usada en ataques DDoS, ARP poisoning, hidden cryto-mining, ejecturar ataques de fuerza bruta, entre otras. Cuando los bots de FreakOut toman el acceso…
Vadokrist: Malware bancario
Vadokrist es un troyano que ha estado en el ojo de ESET desde 2018 y exclusivamente en Brasil. Vadokrist está escrito en Delphi. Lo más notable es la cantidad inusualmente…
Atacantes pueden aprovechar RDP de Windows para amplificar ataques DDoS
Atacantes pueden abusar RDP para ejecutar ataques «UDP reflection/amplication» con un radio de amplificación de 85.9:1. Investigadores indican que no ocurre en todos los servidores RDP, mas bien solamente es…
Bug en Windows 10 puede dañar tu disco duro
Un evento «Zero-Day» que aún no ha sido parcheado puede permitir a los atacantes dañar un disco duro con formato NTFS, simplemente con un línea de comando («cd c:\:$i30:$bitmap»). Esta…
DNSpooq: Vulnerabilidades en software de reenvío DNS DNSMasq
DNSpooq es un conjunto de vulnerabilidades en DNSMasq, un software de reenvío DNS que toma las solicitudes de DNS realizadas por usuarios locales, reenvía la solicitud a un servidor DNS…
Múltiples Vulnerabilidades en Productos Cisco
Cisco ha publicado actualizaciones de seguridad para remediar vulnerabilidades en varios de sus productos. En el peor escenario, un atacante remoto podría aprovechar algunas de estas vulnerabilidades para tomar el…
Vulnerabilidad crítica en Plugin Orbit Fox de WordPress
Los investigadores de Wordfence reportan vulnerabilidades en el plugin Orbit Fox de WordPress, en la cuales la más crítica de estas podría permitir a los atacantes inyectar código malicioso en…
Ejecución remota de código en servidores de Microsoft Office 365
Investigaciones de Qihoo 360 Vulcan Team han publicado acerca de una vulnerabilidad en Microsoft Exchange Online que no ha sido resuelto después de dos parches. Dicha plataforma es una herramienta…
Filtración masiva de información de perfiles en redes sociales
Alrededor de 408 GB de datos de perfiles públicos y privados de 214 millones de usuarios han sido expuestos, la razón fue una incorrecta configuración de la nube por parte…
Ubiquiti alerta a los clientes sobre un posible escape de datos
Ubiquiti es una popular marca de dispositivos de redes, especialmente conocidos por UniFi, productos de redes inalámbricas y plataforma de gestión en la nube. El día 12 de enero de…
Fin de Adobe Flash Player
Desde el coordinado anuncio en Julio 2017 por parte de Adobe, Apple, Microsoft,Google y Mozilla para indicar el fin del Adobe Flash el 31 de diciembre del 2020. Asimismo, en…