Más de 6 millones de personas afectadas por el ataque a Infosys McCamish

La infiltración de los sistemas de McCamish entre el 29 de octubre y el 2 de noviembre permitió a los atacantes filtrar nombres, detalles biométricos, números de seguro social, información médica, números de pasaporte y datos de cuentas financieras de millones de personas, incluidos los clientes de Oceanview Life & Annuity Company, Newport Group y Union Labor Life Insurance, entre otros.

CVE-2024-6387: el fallo crítico ‘regreSSHion’ expone a millones de sistemas Linux a RCE no autenticado

Esta vulnerabilidad, identificada como CVE-2024-6387, afecta al servidor de OpenSSH (sshd) en sistemas Linux basados en glibc, permitiendo a atacantes no autenticados obtener acceso root y potencialmente tomar el control completo de las máquinas afectadas. Afecta a la configuración predeterminada y no requiere interacción del usuario, representando un riesgo significativo.

 Red corporativa de TeamViewer atacado por APT

Si bien TeamViewer afirma que no hay evidencia de que el entorno de su producto o los datos de sus clientes hayan sido violados, su uso masivo tanto en entornos corporativos como de consumidores hace que cualquier violación sea una preocupación importante, ya que proporcionaría acceso completo a las redes internas.

Plugins oficiales de WordPress contienen puerta trasera en un ataque a la cadena de suministro

El ataque fue descubierto ayer por el equipo de Wordfence Threat Intelligence, pero las inyecciones maliciosas parecen haber ocurrido hacia el final de la semana pasada, entre el 21 y el 22 de junio.

Tan pronto como Wordfence descubrió la infracción, la compañía notificó a los desarrolladores de los complementos, lo que resultó en que ayer se lanzaron parches para la mayoría de los productos.

TotalRecall: robar los datos recopilados por Windows Recall

TotalRecall muestra con qué facilidad se pueden robar los datos recopilados por Windows Recall. El hacker ético Alexander Hagenah ha creado TotalRecall, una herramienta que demuestra cómo personas malintencionadas pueden abusar de la función Recall recientemente anunciada de WindowsRecall recientemente anunciada de Windows para robar información confidencial. Copilot+ Recall y sus problemas de seguridad El 20 de…

Publicado Kali Linux v2024.2

Kali Linux lanzó la versión 2024.2, con nuevas herramientas y correcciones para el error Y2038. Como es típico en la primera versión del año, Kali Team ha lanzado nuevos elementos visuales, incluidos fondos de pantalla y actualizaciones del menú de inicio y la pantalla de inicio de sesión. Dieciocho nuevas herramientas en Kali Linux 2024.2…