Carlos Alvarez

Explotación activa de una falla pre‑auth RCE crítica en Marimo usada para el robo de credenciales

Explotación activa de una falla pre‑auth RCE crítica en Marimo usada para el robo de credenciales Resumen Se ha informado que una vulnerabilidad crítica de ejecución remota de código sin autenticación (pre‑auth RCE) en Marimo está siendo explotada activamente. Los atacantes la estarían aprovechando para el robo de credenciales, lo que aumenta considerablemente el riesgo…

Read more

Identificadas más de 20.000 víctimas de fraude con criptomonedas en operativo internacional liderado por el NCA

Identificadas más de 20.000 víctimas de fraude con criptomonedas en operativo internacional liderado por el NCA Resumen de la operación y hechos conocidos Una acción de las fuerzas del orden de carácter internacional, liderada por el Reino Unido a través de la National Crime Agency (NCA), ha identificado a más de 20.000 víctimas de fraude…

Read more

Fallo en el SDK EngageLab expuso datos de 50 millones de usuarios Android, incluidas 30 millones de instalaciones de wallets cripto

Fallo en el SDK EngageLab expuso datos de 50 millones de usuarios Android, incluidas 30 millones de instalaciones de wallets cripto Resumen del hallazgo Un fallo de seguridad en el SDK EngageLab, una biblioteca de terceros usada por numerosas aplicaciones Android, permitió que apps en el mismo dispositivo eludieran el sandbox de Android y accedieran…

Read more