Noticias

Noticias

Se publica un EXPLOIT para un error de autenticación vía bypass de Fortra GoAnywhere MFT

El código de explotación ahora está disponible para una vulnerabilidad crítica de omisión de autenticación en el software GoAnywhere MFT (Managed File Transfer) de Fortra que permite a los atacantes crear nuevos usuarios administradores en instancias sin parches a través del portal de administración. GoAnywhere MFT es una herramienta de transferencia de archivos administrada basada […]

Noticias

¡Cuidado con los dominios .zip y .mov!

Estamos acostumbrados a que los nombres de los sitios web terminen en .com, .org, .net, etc. Pero en los últimos años han aparecido nuevas extensiones de dominio, como .aero, .club, etc., conocidos como dominios del nivel superior (TLD por sus siglas en inglés); una lista larga que recibe nuevas incorporaciones de vez en cuando. De hecho, Google anunció en mayo

Noticias

Múltiples vulnerabilidades en termostatos y aprietatuercas inteligentes de Bosch

Se han revelado múltiples vulnerabilidades de seguridad en los termostatos Bosch BCC100 y en los atornilladores inteligentes Rexroth NXA015S-36V-B que, si se explotan con éxito, podrían permitir a los atacantes ejecutar código arbitrario en los sistemas afectados. La empresa rumana de ciberseguridad Bitdefender, que descubrió la falla en los termostatos Bosch BCC100 en agosto pasado,

Noticias

Ivanti advierte sobre ataques de día cero de Connect Secure

Ivanti ha revelado dos ataques de día cero de Connect Secure (ICS) y Policy Secure explotados en la naturaleza que pueden permitir a atacantes remotos ejecutar comandos arbitrarios en puertas de enlace específicas. La primera falla de seguridad (CVE-2023-46805) es una omisión de autenticación en el componente web de las puertas de enlace, lo que

Noticias

Nueva amenaza de puerta trasera llamada SpectralBlur para macOS

Investigadores de ciberseguridad han descubierto una nueva puerta trasera de Apple macOS llamada SpectralBlur que se superpone con una familia de malware conocida que se ha atribuido a actores de amenazas norcoreanos. «SpectralBlur es una puerta trasera moderadamente capaz que puede cargar/descargar archivos, ejecutar un shell, actualizar su configuración, eliminar archivos, hibernar o suspender, basándose

Noticias

LastPass ahora requiere contraseñas de 12 caracteres para mayor seguridad

LastPass notificó hoy a sus clientes que ahora deben utilizar contraseñas maestras complejas con un mínimo de 12 caracteres para aumentar la seguridad de sus cuentas. Aunque LastPass ha dicho repetidamente que existe un requisito de contraseña maestra de 12 caracteres desde 2018, los usuarios han tenido la posibilidad de utilizar una más débil. «Históricamente,

Noticias

Cómo evitar posibles estafas al compartir tu DNI por Internet

Cada vez es más habitual hacer trámites y gestiones administrativas sin salir de casa, es decir, de manera telemática a través de Internet. Por ejemplo, solicitar la financiación de una hipoteca, matricularse en un curso formativo, comprar entradas para un concierto, alquilar un apartamento turístico o reservar una habitación de hotel son algunos de los

Noticias

Tendencias de ciberseguridad que llegarán para 2024

A medida que nos embarcamos en el viaje hacia 2024, el dinámico panorama de la tecnología continúa su imparable evolución, planteando tanto retos como oportunidades sin precedentes. Desde las complejidades de la interconectividad hasta la inteligencia artificial en constante expansión, la industria de ciberseguridad será testigo de cambios transformadores que exigen nuestra atención y preparación

Scroll al inicio

Portal de Clientes