Alertas de seguridad

Bat

Notificación de nuevas amenazas detectadas a nivel global, bien sea por entidades independientes, fabricantes, gremios, o investigación propia CSIRT.

Malware Emotet roba información financiera

Malware Emotet roba información financiera, inyectando código malicioso en el dispositivo del usuario.

Leer Más

Vulnerabilidades de las aplicaciones VPN de Cisco, Palo Alto y F5 Networks

Las vulnerabilidades de las aplicaciones VPN de Cisco, Palo Alto y F5 Networks permiten a los hackers controlar la red interna de la empresa.

Leer Más

Crackers comprometieron la cuenta del empleado de Microsoft para obtener acceso al correo electrónico de los clientes.

Comprometen credenciales de un empleado de Microsoft que brindaba soporte técnico para así obtener acceso a diferentes cuentas de correo de usuarios.

Leer Más

Aviso de seguridad Debian

Se descubrieron nuevas vulnerabilidades en el sistema Debian

Leer Más

Spectre y Meltdown vulnerabilidades en procesadores de silicio.

Se encuentran vulnerabilidades en los procesadores que podrían permitir a los atacantes leer información delicada que no debería abandonar la unidad de procesamiento central.

Leer Más

VULNERABILIDAD CRÍTICA EN WINDOWS

Una vulnerabilidad denominada como elevación de privilegios estaba siendo explotada a través de Malware queriendo tomar el control total de las máquinas.

Leer Más

Los pings de auditoría de hipervínculos se utilizan para realizar ataques DDoS

Los ataques DDoS siempre han sido una gran amenaza para la infraestructura de red y las aplicaciones web.

Leer Más

Scranos software espía con capacidades de rootkit.

Este malware roba datos y contraseñas basados en un rootkit (Software que permite un acceso de privilegio a un ordenador, pero que mantiene su presencia oculta al control del administrador) firmado digitalmente con un certificado posiblemente robado.

Leer Más

Campaña de secuestro de tráfico DNS en enrutadores D-Link, Secutech, TOTOLINK

Se ha evidenciado una campaña de secuestro DNS dirigidos a varios tipos de enrutadores, la campaña inició con un primer ataque a finales de 2018, el segundo realizado a principios de febrero y el tercer y último ataque el 26 de marzo de 2019.

Leer Más

Oracle publica parches de seguridad para contrarrestar 297 vulnerabilidades.

Oracle lanzó 297 actualizaciones con parches para corregir vulnerabilidades de sus productos en las cuales algunas son críticas.

Leer Más

Dos vulnerabilidades en Ghostscript

Ghostscript es un intérprete para archivos PostScript y PDF, consiste en una capa de interpretación de PostScript y una biblioteca de gráficos. Estas vulnerabilidades encontradas podrían eludir restricciones del sistema de archivos.

Leer Más

Campañas de malware que atacan objetivos asiáticos utilizando EternalBlue y Mimikatz

Malware utiliza varios métodos de propagación, que sitúa un minero de criptomoneda en cuantos servidores sea posible.

Leer Más

Loda RAT utiliza los enlaces de cancelación de suscripción.

Campaña de correo electrónico distribuyendo malware categorizado como RAT, a través de los enlaces de cancelación de suscripción.

Leer Más

Campaña de correo en donde se distribuía el Malware Formbook

Campaña de Malware a través de correo correo electrónico que intenta engañar al usuario para hacerlo creer que es un correo legítimo de la compañía Hillconmining (registros de recursos DNS).

Leer Más

Emotet Gang

Campaña dirigida a destinatarios con habla japonesa.

Leer Más

MuddyWaters APT agrupa nueva campaña

ueva campaña dirigida a Bielorrusia, Turquía y Ucrania.

Leer Más

Archivo Excel lanzado para obtener acceso remoto a computadores

El ataque utiliza AutoHotKey (código abierto para la creación de macros, scripts y automatización de tareas) en conjunto de código malicioso.

Leer Más

Vulnerabilidades en WordPress

Vulnerabilidad de día cero en el personalizador de temas visuales de lápiz amarillo

Leer Más

Vulnerabilidad de inyección XML de día cero en Internet Explorer

La vulnerabilidad de inyección XML puede permitir que un atacante robe archivos e incluso información del sistema.

Leer Más

Última actualización de Drupal Core

Última actualización de Drupal Core parchea varias vulnerabilidades

Leer Más