Carlos Alvarez

Brecha de datos en Basic-Fit: información de un millón de clientes comprometida

Brecha de datos en Basic-Fit: información de un millón de clientes comprometida Resumen del incidente Basic-Fit, la cadena de gimnasios neerlandesa, ha anunciado que atacantes accedieron a sus sistemas y obtuvieron información perteneciente a aproximadamente un millón de sus miembros. La compañía confirmó el acceso no autorizado y comunicó que está investigando el alcance del…

Read more

Explotación activa de una falla pre‑auth RCE crítica en Marimo usada para el robo de credenciales

Explotación activa de una falla pre‑auth RCE crítica en Marimo usada para el robo de credenciales Resumen Se ha informado que una vulnerabilidad crítica de ejecución remota de código sin autenticación (pre‑auth RCE) en Marimo está siendo explotada activamente. Los atacantes la estarían aprovechando para el robo de credenciales, lo que aumenta considerablemente el riesgo…

Read more

Identificadas más de 20.000 víctimas de fraude con criptomonedas en operativo internacional liderado por el NCA

Identificadas más de 20.000 víctimas de fraude con criptomonedas en operativo internacional liderado por el NCA Resumen de la operación y hechos conocidos Una acción de las fuerzas del orden de carácter internacional, liderada por el Reino Unido a través de la National Crime Agency (NCA), ha identificado a más de 20.000 víctimas de fraude…

Read more

Fallo en el SDK EngageLab expuso datos de 50 millones de usuarios Android, incluidas 30 millones de instalaciones de wallets cripto

Fallo en el SDK EngageLab expuso datos de 50 millones de usuarios Android, incluidas 30 millones de instalaciones de wallets cripto Resumen del hallazgo Un fallo de seguridad en el SDK EngageLab, una biblioteca de terceros usada por numerosas aplicaciones Android, permitió que apps en el mismo dispositivo eludieran el sandbox de Android y accedieran…

Read more