Logotipo de Zephyrnet

Etiqueta: CVE

Cumplimiento mínimo viable: lo que debería preocuparle y por qué

En el ámbito de la seguridad de TI, tenemos que preocuparnos por todo. Cualquier problema, por pequeño que sea, puede convertirse en el vehículo del código remoto...

Top News

Enlaces Hackaday: 3 de marzo de 2024

¿Quién hubiera pensado que las cámaras de timbre de 30 dólares acabarían siendo un problema de seguridad? Esa es la conclusión algo obvia a la que llegó Consumer Reports después de mirar...

Rincón del CISO: Convergencia del CIO, 10 métricas de seguridad críticas y consecuencias de Ivanti

Bienvenido a CISO Corner, el resumen semanal de artículos de Dark Reading diseñados específicamente para lectores de operaciones de seguridad y líderes de seguridad. Cada semana ofreceremos artículos...

Los atacantes aprovechan los errores de seguridad de Microsoft para evitar el día cero

La actualización de seguridad del martes de parches programada por Microsoft para febrero incluye correcciones para dos vulnerabilidades de seguridad de día cero bajo ataque activo, además de otras 71 fallas en un...

Los atacantes de software espía de la 'Operación Triangulación' eluden las protecciones de la memoria del iPhone

Una característica de hardware previamente no documentada dentro del sistema en un chip (SoC) del iPhone de Apple permite la explotación de múltiples vulnerabilidades, lo que eventualmente permite a los atacantes eludir el hardware...

Las APT pululan por Zimbra Zero-Day para robar información gubernamental en todo el mundo

Al menos cuatro grupos de ciberataques distintos han utilizado una antigua vulnerabilidad de seguridad de día cero en Zimbra Collaboration Suite (ZCS) para robar datos de correo electrónico, usuario...

Microsoft Zero-Days permite eludir al defensor y escalar privilegios

Microsoft lanzó correcciones para un total de 63 errores en su actualización de noviembre de 2023, incluidos tres que los actores de amenazas ya están explotando activamente y...

Microsoft parchea un par de Zero-Day activamente explotados

Microsoft abordó cinco vulnerabilidades de seguridad críticas en su actualización del martes de parches de septiembre, junto con dos días cero calificados como "importantes" bajo ataque activo en la naturaleza. En total,...

El grupo de ransomware 'Cuba' utiliza todos los trucos del libro

En junio, el grupo de ransomware ruso Cuba atacó una organización que prestaba servicios a la infraestructura crítica de EE. UU. El ciberataque fracasó a pesar del uso por parte del grupo de múltiples CVE, listas para usar...

El informe de Nozomi Labs revela un aumento en las amenazas de seguridad de OT e IoT

El último informe de seguridad de OT e IoT de Nozomi Networks Labs: Desempaquetando el panorama de amenazas con datos de telemetría únicos, actividad de malware y alertas sobre...

T3 Ep145: ¡Bichos con nombres impresionantes!

por Paul Ducklin UNA SEMANA, DOS BWAINS Apple parchea dos días cero, uno por segunda vez. Cómo se convirtió un criptosistema de 30 años...

Información más reciente

punto_img
punto_img