Mantente siempre actualizado con las noticias del mundo de la seguridad electronica, brechas de seguridad, nuevas tendencias en, video vigilancia, protecciòn perimetral, domotica, alarmas, control de acceso y sistemas contraincendio.

Alerta de Seguridad: Una Vulnerabilidad se severidad crítica en SAP permite a los atacantes eludir la autenticación de manera remota

La vulnerabilidad más crítica, identificada como CVE-2024-41730, ha recibido una calificación de 9.8 en el sistema CVSS v3.1. Este fallo, descrito como una «verificación de autenticación faltante», afecta a las versiones 430 y 440 de SAP BusinessObjects Business Intelligence Platform y puede ser explotado bajo ciertas condiciones específicas.

Cómo un investigador de ciberseguridad se hizo amigo y luego divulgó información personal del líder de la banda de ransomware LockBit

Durante los últimos años, DiMaggio, que es investigador de la empresa de ciberseguridad Analyst1, había desarrollado una relación con LockBitSupp, primero haciéndose pasar por un cibercriminal en ciernes interesado en unirse a la banda, y luego haciéndose pasar por él mismo. Al final, DiMaggio logró descubrir la verdadera identidad de LockBitSupp antes de que las autoridades la revelaran públicamente. 

Los enrutadores GL-iNet expuestos a vulnerabilidades críticas: se requieren actualizaciones de firmware urgentes

GL-iNet ha emitido recientemente un aviso de seguridad que aborda múltiples vulnerabilidades críticas en varios de sus modelos de enrutadores. Las vulnerabilidades, identificadas con los códigos CVE-2024-39225 a CVE-2024-39229 y CVE-2024-3661, exponen a los usuarios a graves riesgos, incluidos ataques de ejecución remota de código (RCE) no autenticado y de intermediarios.

Intel despide a aproximadamente 15,000 trabajadores

La empresa de procesadores pretende disminuir los gastos debido a malos resultados en 2024. Intel, la empresa estadounidense especializada en el desarrollo de procesadores, anunció un plan de reestructuración que incluye la reducción del 15% de su plantilla laboral. Por medio de un comunicado emitido por el director ejecutivo, Pat Gelsinger, Intel dio a conocer que la medida…

Sitios web susceptibles a ataques XSS debido a una falla en la implementación de OAuth

Salt Labs ha publicado detalles de sus hallazgos y metodologías, concentrándose en solo dos empresas: HotJar y Business Insider. La relevancia de estos dos ejemplos es, en primer lugar, que son empresas importantes con fuertes actitudes de seguridad y, en segundo lugar, que la cantidad de PII potencialmente almacenada por HotJar es inmensa. Si estas dos grandes empresas implementaron mal OAuth, entonces la probabilidad de que sitios web con menos recursos hayan hecho algo similar es inmensa.

Ataque a la cadena de suministro: más de 100,000 sitios Web comprometidos por Polyfill.io

El desarrollador original del proyecto Polyfill advirtió que nunca había sido propietario del sitio polyfill.io y recomendó a todos los sitios web eliminarlo de inmediato para reducir el riesgo de un posible ataque a la cadena de suministro. En respuesta, Cloudflare y Fastly establecieron sus propios espejos del servicio Polyfill.io para que los sitios web pudieran usar una fuente confiable.