Logotipo de Zephyrnet

Etiqueta: vulnerable

Las Mac de Apple tienen un defecto fatal que permite a los piratas informáticos robar sus criptomonedas, y no hay solución – Decrypt

Los piratas informáticos tienen una nueva forma de intentar robar sus criptomonedas, y si está utilizando un dispositivo Apple fabricado en la última media década, existe...

Top News

Fancy Bear ruso APT explotó enrutadores Cisco sin parches para piratear agencias gubernamentales de EE. UU. Y la UE

Recientemente, en 2021, el notorio APT28 ruso estaba explotando enrutadores de red que ejecutaban versiones obsoletas del software del sistema operativo IOS e IOS XE de Cisco,...

Los errores de día cero sin parches en Smart Intercom permiten la escucha remota

Un popular intercomunicador inteligente y videoteléfono de la compañía china Akuvox, el E11, está plagado de más de una docena de vulnerabilidades, incluido un error crítico...

El aprendizaje automático mejora la predicción de vulnerabilidades explotadas

Un esfuerzo público para crear una forma de predecir la explotación de vulnerabilidades anunció un nuevo modelo de aprendizaje automático que mejora sus capacidades de predicción...

CISA: ZK Java Framework RCE Defecto bajo explotación activa

Una vulnerabilidad de omisión de autenticación de alta gravedad en un marco Java de código abierto ampliamente utilizado está siendo explotada activamente por los actores de amenazas, que están utilizando...

La mayoría de los ataques de ransomware del año pasado explotaron errores antiguos

Muchas vulnerabilidades que los operadores de ransomware usaron en los ataques de 2022 tenían años y allanaron el camino para que los atacantes establecieran persistencia y se movieran...

Mitos de seguridad de la red OT reventados en un par de hacks

T4x23 — Miami — A medida que las líneas de red de TI y tecnología operativa (OT) continúan desdibujándose en el sector industrial rápidamente digitalizado, nuevas vulnerabilidades y...

Parche un error crítico ahora: los dispositivos NAS de QNAP están listos para la matanza

ACTUALIZAR Una vulnerabilidad de seguridad crítica en el sistema operativo QTS de QNAP para dispositivos de almacenamiento conectado a la red (NAS) podría permitir a los atacantes cibernéticos inyectar código malicioso en los dispositivos de forma remota,...

"Vulnerabilidad" de robo de contraseñas reportada en KeePass: ¿error o característica?

por Paul Ducklin Han sido unas pocas semanas de interés periodístico para los administradores de contraseñas: esas útiles utilidades que lo ayudan a llegar...

Microsoft emite 51 CVE para el martes de parches, ninguno 'crítico'

Una falla conocida públicamente, un error de elevación de privilegios en Windows Kernel, se incluyó en los parches.

Agujero de seguridad similar a Log4Shell encontrado en el popular motor de base de datos Java SQL H2

"Es Log4Shell, Jim, pero no como lo conocemos". Cómo encontrar y corregir una vulnerabilidad basada en JNDI en el motor de base de datos H2.

Los informes de vulnerabilidades de ICS aumentan rápidamente

Se espera que un mayor escrutinio de los productos para los sistemas de control industrial exponga aún más debilidades en los dispositivos que ejecutan la infraestructura crítica. Empezó...

Kr00k, KRACK y las costuras en Wi-Fi, cifrado de IoT

Black Hat Talk amplía la investigación que descubrió más debilidades en los chips Wi-Fi que permiten el descifrado no autorizado del tráfico. A principios de este año, dos...

Información más reciente

punto_img
punto_img