Noticias Ciberseguridad

Vulnerabilidades Críticas en miniOrange SAML Permiten Acceso No Autorizado a WordPress

Vulnerabilidades Críticas en miniOrange SAML Permiten Acceso No Autorizado a WordPress

Vulnerabilidades Críticas en miniOrange SAML Permiten Acceso No Autorizado a WordPress Contexto y antecedentes En el ecosistema de la ciberseguridad, las vulnerabilidades que permiten el bypass de autenticación son especialmente graves. Recientemente, se han descubierto dos fallas críticas en el plugin miniOrange SAML 2.0 para WordPress, desarrollado por Xecurify. Estas vulnerabilidades permiten a los atacantes…

Read more

El Desafío de la Seguridad en el Desarrollo: Gestionando la Deuda de Remediación en la Era de la IA

El Desafío de la Seguridad en el Desarrollo: Gestionando la Deuda de Remediación en la Era de la IA La Revolución de las Herramientas de Codificación AI La incorporación de herramientas de codificación basadas en inteligencia artificial (IA) ha transformado la forma en que los desarrolladores crean software. Estas herramientas permiten un desarrollo más rápido,…

Read more
EE.UU. sanciona a actores cibernéticos iraníes tras intrusión en planta de energía del Reino Unido

EE.UU. sanciona a actores cibernéticos iraníes tras intrusión en planta de energía del Reino Unido

EE.UU. sanciona a actores cibernéticos iraníes tras intrusión en planta de energía del Reino Unido Contexto y antecedentes La reciente decisión de Estados Unidos de imponer sanciones a varios ciudadanos iraníes por su participación en ciberataques contra infraestructuras críticas resuena en un contexto internacional cada vez más prolífico en ciberamenazas. En particular, la revelación de…

Read more
Nuevas Amenazas en el Horizonte: Análisis de los Troyanos Bancarios Manic, Grandoreiro y ToxicPanda 2.0

Nuevas Amenazas en el Horizonte: Análisis de los Troyanos Bancarios Manic, Grandoreiro y ToxicPanda 2.0

Nuevas Amenazas en el Horizonte: Análisis de los Troyanos Bancarios Manic, Grandoreiro y ToxicPanda 2.0 Contexto y antecedentes En un panorama cibernético cada vez más complejo, los troyanos bancarios han evolucionado para aprovechar la creciente dependencia de servicios financieros digitales. Recientemente, se ha puesto el foco en tres variantes particularmente amenazantes: Manic, Grandoreiro y ToxicPanda…

Read more

Vulnerabilidad en Microsoft Defender: Un controlador que permite eliminar software de seguridad al iniciar el sistema

Vulnerabilidad en Microsoft Defender: Un controlador que permite eliminar software de seguridad al iniciar el sistema Introducción a la técnica descubierta Recientemente, Check Point Research ha revelado una preocupante vulnerabilidad en Microsoft Defender, el antivirus integrado de Windows. La técnica expone cómo el controlador de remediación de arranque, BTR.sys, que es legítimamente firmado y empleado…

Read more
Un nuevo toolkit de phishing utiliza passkeys para eludir cambios de contraseña y mantener acceso persistente

Un nuevo toolkit de phishing utiliza passkeys para eludir cambios de contraseña y mantener acceso persistente

Un nuevo toolkit de phishing utiliza passkeys para eludir cambios de contraseña y mantener acceso persistente Contexto y antecedentes La ciberseguridad ha estado en el centro de atención en los últimos años, con un aumento significativo en las técnicas de phishing y ataques dirigidos a obtener credenciales de usuarios. La introducción de **passkeys**, una alternativa…

Read more

Vulnerabilidad Crítica en NetScaler Permite Saltarse la Autenticación en Servidores Gateway y AAA

Vulnerabilidad Crítica en NetScaler Permite Saltarse la Autenticación en Servidores Gateway y AAA Introducción a la Vulnerabilidad en NetScaler Citrix ha confirmado la existencia de dos vulnerabilidades de seguridad que afectan a sus productos NetScaler ADC y NetScaler Gateway. Entre estas, destaca una crítica que permite eludir mecanismos de autenticación, lo que representa un riesgo…

Read more
El Ataque CDN Tsunami: Un Nuevo Desafío en la Ciberseguridad

El Ataque CDN Tsunami: Un Nuevo Desafío en la Ciberseguridad

El Ataque CDN Tsunami: Un Nuevo Desafío en la Ciberseguridad Contexto y antecedentes En un panorama digital en constante evolución, la ciberseguridad se enfrenta a amenazas cada vez más sofisticadas. Recientemente, investigadores han revelado dos ataques de **denegación de servicio (DoS)** que han sido apodados «CDN Tsunami». Estos ataques aprovechan una vulnerabilidad en la forma…

Read more

Vulnerabilidades Críticas en macOS, SharePoint, vCenter y Microsoft IKE: Una Alerta de CISA

Vulnerabilidades Críticas en macOS, SharePoint, vCenter y Microsoft IKE: Una Alerta de CISA Introducción a las Vulnerabilidades Críticas La Agencia de Seguridad Cibernética e Infraestructura de Estados Unidos (CISA) ha incorporado recientemente cuatro vulnerabilidades críticas a su catálogo de Vulnerabilidades Conocidas y Explotadas (KEV). Este anuncio resalta un riesgo significativo, ya que estas fallas están…

Read more