Logotipo de Zephyrnet

Etiqueta: error de seguridad

Parche ahora: la falla de Kubernetes RCE permite la adquisición total de los nodos de Windows

Un error de seguridad en el ampliamente utilizado sistema de gestión de contenedores Kubernetes permite a los atacantes ejecutar código de forma remota con privilegios del sistema en puntos finales de Windows, lo que podría llevar...

Top News

T3 Ep134: Es una clave PRIVADA: ¡la pista está en el nombre!

por Paul Ducklin “CLAVE PRIVADA”: LA PISTA ESTÁ EN EL NOMBRE ¿No hay reproductor de audio a continuación? Escucha directamente en Soundcloud. Con Doug Aamoth...

No, ChatGPT no ha ganado un concurso de errores de seguridad... todavía

Tenía que suceder tarde o temprano. Por lo que parece ser la primera vez en la historia, los cazadores de errores usaron ChatGPT en un exitoso Pwn2Own...

T3 Ep122: ¡Deja de llamar a cada infracción "sofisticada"! [Audio + Texto]

por Paul Ducklin ¿PODEMOS PARAR CON LO “SOFISTICADO” YA? El nacimiento de ENIAC. Un “ataque sofisticado” (alguien fue phishing). A...

Martes de parches de Microsoft: 36 errores RCE, 3 días cero, 75 CVE

por Paul Ducklin Descifrar las páginas web oficiales de la Guía de actualización de Microsoft no es para los pusilánimes. La mayor parte de la información que necesita,...

Web3 Security: asegurando el camino hacia la adopción de criptografía

Isaiah WashingtonFollowFeb 6·8 min readby Isaiah Washington$3B+ perdidos por exploits de contratos inteligentes en 2022 (Chainalysis) expone la inmadurez del panorama de seguridad y la infrautilización...

La amenaza continua de las vulnerabilidades de seguridad sin parches

El software sin parches es un código de computadora que contiene debilidades de seguridad conocidas. Las vulnerabilidades sin parchear se refieren a debilidades que permiten a los atacantes aprovechar un error de seguridad conocido que no ha sido parcheado mediante la ejecución de código malicioso. Los proveedores de software escriben adiciones a los códigos, conocidas como "parches", cuando se enteran de las vulnerabilidades de estas aplicaciones para proteger estas debilidades. Adversarios

Una falla de seguridad de Coinbase se detuvo justo a tiempo

El popular intercambio de criptomonedas Coinbase tiene que agradecer a un hacker de sombrero blanco después de que descubrió una posible falla de seguridad que podría haber resultado en pérdidas devastadoras para los clientes. Coinbase podría haberse quedado estancado El ingeniero de seguridad que descubrió el problema se conoce con el nombre de Tree of Alpha. Se desconoce un nombre real en...

El puesto Una falla de seguridad de Coinbase se detuvo justo a tiempo apareció por primera vez en Noticias de Live Bitcoin.

Updraft, el fabricante de complementos de copia de seguridad de WordPress, dice "Debería actualizar"...

Un informe de error directo escrito en un lenguaje sencillo por un experto real: ¡hay un momento de enseñanza en esta historia de ciberseguridad!

Error de seguridad RCE de alta gravedad informado en el software de base de datos Apache Cassandra

Los investigadores han revelado detalles de una vulnerabilidad de seguridad de alta gravedad ahora parcheada en Apache Cassandra que, si no se soluciona, podría ser objeto de abuso para obtener la ejecución remota de código en las instalaciones afectadas. "Esta vulnerabilidad de seguridad de Apache es fácil de explotar y tiene el potencial de causar estragos en los sistemas, pero afortunadamente solo se manifiesta en configuraciones no predeterminadas de Cassandra", Omer Kaspi,

Las vulnerabilidades de Moxa MXview exponen las redes industriales a los ataques

Varias vulnerabilidades, incluidas algunas que han sido calificadas como "críticas", se encontraron en los últimos meses en el software de administración de redes industriales MXview de Moxa.

LEER MÁS

El error de seguridad de Argo CD abre las aplicaciones de Kubernetes Cloud a los atacantes

La popular plataforma de entrega continua tiene un error de ruta transversal (CVE-2022-24348) que podría permitir a los ciberatacantes saltar de un ecosistema de aplicaciones a otro.

QNAP advierte a los usuarios de NAS sobre los ataques de ransomware DeadBolt

El fabricante de soluciones de almacenamiento conectado a la red (NAS) QNAP advirtió el miércoles a los usuarios de una campaña de ransomware DeadBolt dirigida a sus dispositivos, alentándolos a asegurar correctamente cualquier NAS y enrutadores con acceso a Internet.

LEER MÁS

Información más reciente

punto_img
punto_img