Noticias

Noticias

Amenazas en OpenClaw: evaluación de los riesgos y cómo manejar la IA

Qué deben hacer los equipos de seguridad corporativa con respecto al agente de IA “viral”. Es probable que todos hayan oído hablar de OpenClaw, anteriormente conocido como “Clawdbot” o “Moltbot”, el asistente de IA de código abierto que se puede implementar en una máquina localmente. Se conecta a plataformas de chat populares como WhatsApp, Telegram, […]

Bluetooth ejemplo
Noticias

Las fallas de PerfektBlue Bluetooth afectan a los autos Mercedes, Volkswagen y Skoda

Cuatro vulnerabilidades denominadas PerfektBlue y que afectan a la pila Bluetooth BlueSDK de OpenSynergy pueden explotarse para lograr la ejecución remota de código y potencialmente permitir el acceso a elementos críticos en vehículos de múltiples proveedores, incluidos Mercedes-Benz AG, Volkswagen y Skoda. OpenSynergy confirmó las fallas en junio del año pasado y lanzó parches a

Logo fortinet
Noticias

Fortinet insta a usuarios de FortiSwitch a actualizarse para corregir una falla crítica en el cambio de contraseña de administrador

Fortinet ha lanzado actualizaciones de seguridad para abordar una falla de seguridad crítica que afecta a FortiSwitch y que podría permitir a un atacante realizar cambios de contraseña no autorizados. La vulnerabilidad, identificada como CVE-2024-48887 , tiene una puntuación CVSS de 9,3 sobre un máximo de 10,0. «Una vulnerabilidad de cambio de contraseña no verificada [CWE-620] en

FG 1000
Noticias

Caos de Zero-Day en Firewalls FortiGate: Cómo los Hackers Están Tomando el Control de Firewalls

En diciembre de 2024, Arctic Wolf Labs identificó una campaña dirigida a firewalls Fortinet FortiGate a través de interfaces de gestión expuestas públicamente. Esta campaña permitió a los actores de amenazas obtener acceso no autorizado, alterar configuraciones y extraer credenciales mediante técnicas avanzadas como DCSync. Es probable que el ataque aprovechara una vulnerabilidad de día

Noticias

Hackeo del Active Directory: Descubre cómo la Falla LDAPNightmare detiene los Servicios de AD

El exploit LDAPNightmare Proof-of-Concept (PoC), que aprovecha la vulnerabilidad crítica CVE-2024-49113, ha puesto en evidencia serias debilidades en los entornos de servidores Windows. Esta vulnerabilidad apunta al Servicio del Subsistema de Autoridad de Seguridad Local (LSASS), provocando el bloqueo de los controladores de dominio y su reinicio, lo que interrumpe las operaciones esenciales de Active Directory (AD). Para

Noticias

Citrix ofrece medidas para mitigar los ataques continuos de rociado de contraseñas en Netscaler

Citrix Netscaler es el último objetivo de ataques generalizados de rociado de contraseñas dirigidos a dispositivos de redes perimetrales y plataformas en la nube este año para vulnerar las redes corporativas. En marzo, Cisco informó que los actores de amenazas estaban realizando ataques de rociado de contraseñas en los dispositivos VPN de Cisco. En algunos casos,

Noticias

Herramientas OSINT para la búsqueda de personas

Open Source Intelligence (OSINT) es crucial en la búsqueda de personas desaparecidas, ofreciendo un enfoque innovador que complementa los esfuerzos convencionales. Exploramos algunas de las herramientas que integran este universo. La búsqueda de personas desaparecidas es una tarea crucial que implica una combinación de recursos y estrategias para localizar a aquellos que han perdido contacto

Scroll al inicio

Portal de Clientes