Mantente siempre actualizado con las noticias del mundo de la seguridad electronica, brechas de seguridad, nuevas tendencias en, video vigilancia, protecciòn perimetral, domotica, alarmas, control de acceso y sistemas contraincendio.
Las vulnerabilidades, ya parcheadas en OpenVPN 2.6.10 , crean las condiciones ideales para que los atacantes maliciosos construyan una «cadena de ataque» para obtener control total sobre los puntos finales seleccionados, según nueva documentación del equipo de inteligencia de amenazas de Redmond.
La vulnerabilidad más crítica, identificada como CVE-2024-41730, ha recibido una calificación de 9.8 en el sistema CVSS v3.1. Este fallo, descrito como una «verificación de autenticación faltante», afecta a las versiones 430 y 440 de SAP BusinessObjects Business Intelligence Platform y puede ser explotado bajo ciertas condiciones específicas.
Durante los últimos años, DiMaggio, que es investigador de la empresa de ciberseguridad Analyst1, había desarrollado una relación con LockBitSupp, primero haciéndose pasar por un cibercriminal en ciernes interesado en unirse a la banda, y luego haciéndose pasar por él mismo. Al final, DiMaggio logró descubrir la verdadera identidad de LockBitSupp antes de que las autoridades la revelaran públicamente.
GL-iNet ha emitido recientemente un aviso de seguridad que aborda múltiples vulnerabilidades críticas en varios de sus modelos de enrutadores. Las vulnerabilidades, identificadas con los códigos CVE-2024-39225 a CVE-2024-39229 y CVE-2024-3661, exponen a los usuarios a graves riesgos, incluidos ataques de ejecución remota de código (RCE) no autenticado y de intermediarios.
Western Digital acaba de lanzar dos nuevas tarjetas microSD bajo de la marca SanDisk con 4 TB y 8 TB de almacenamiento, respectivamente
Microsoft alertó a sus clientes sobre un error alarmante en Windows 11. ¿Cuáles son las probabilidades de que te encuentres con ese error y qué debes hacer para prepararte? Tengo las respuestas aquí.
La empresa de procesadores pretende disminuir los gastos debido a malos resultados en 2024. Intel, la empresa estadounidense especializada en el desarrollo de procesadores, anunció un plan de reestructuración que incluye la reducción del 15% de su plantilla laboral. Por medio de un comunicado emitido por el director ejecutivo, Pat Gelsinger, Intel dio a conocer que la medida…
Salt Labs ha publicado detalles de sus hallazgos y metodologías, concentrándose en solo dos empresas: HotJar y Business Insider. La relevancia de estos dos ejemplos es, en primer lugar, que son empresas importantes con fuertes actitudes de seguridad y, en segundo lugar, que la cantidad de PII potencialmente almacenada por HotJar es inmensa. Si estas dos grandes empresas implementaron mal OAuth, entonces la probabilidad de que sitios web con menos recursos hayan hecho algo similar es inmensa.
El desarrollador original del proyecto Polyfill advirtió que nunca había sido propietario del sitio polyfill.io y recomendó a todos los sitios web eliminarlo de inmediato para reducir el riesgo de un posible ataque a la cadena de suministro. En respuesta, Cloudflare y Fastly establecieron sus propios espejos del servicio Polyfill.io para que los sitios web pudieran usar una fuente confiable.
BleepingComputer se puso en contacto con WhatsApp para obtener una aclaración sobre el motivo por el que desestimaron el informe del investigador y un portavoz explicó que «no lo consideraban un problema de su parte, por lo que no había planes para solucionarlo».