Vulnerabilidad en ZOOM permite hackear Windows de forma fácil

Los investigadores de ciberseguridad  han encontrado una vulnerabilidad crítica de día cero en la aplicación de videoconferencia Zoom. Esta vulnerabilidad se encontró en el cliente de Windows del Zoom. Esta vulnerabilidad permite la ejecución limitada de código remoto RCE, lo que puede permitir la filtración de información de red. La aplicación tiene vulnerabilidad en el…

Leer más

Yale presenta una caja fuerte «inteligente» que se controla con el móvil desde cualquier lugar

En Yale llevan un tiempo dedicados a la domótica y a añadir el apellido/calificativo «smart» a productos y herramientas tan habituales como cerraduras o armarios. Ahora la marca va algo más allá y, aprovechando el CES 2020, presenta una propuesta cuanto menos curiosa: una caja fuerte «inteligente». Se trata de Smart Safe, una caja fuerte aparentemente corriente pero que puede…

Leer más

Conoce la verdad: ‘Vigilancia permanente’ el libro de Edward Snowden

En junio de 2013 el mundo perdió una gran parte de su inocencia: salían a la luz pruebas más que sólidas de que EEUU, a través de sus agencias de inteligencia y seguridad, vigilaba indiscriminadamente toda nuestra actividad en la Red. Todo gracias a Edward Snowden, un consultor informático que estuvo en las tripas del sistema de ciberespionaje…

Leer más

Seguridad para Endpoints: ¿realmente la necesito?

95% de las pérdidas multimillonarias causadas por un ciberataque inician en un endpoint En Widefense, la seguridad para endpoints transforma rápidamente los entornos de trabajo en espacios confiables y seguros Atento: el 95% de las pérdidas multimillonarias causadas por un ciberataque inician en un dispositivo conectado a internet (endpoints o terminales). Y claro, esto no es de…

Leer más

Engaño en WhatsApp ofrece Internet gratis y busca instalar adware

Los cibercriminales siguen aprovechando la atención que ha provocado el avance del COVID-19 para diseñar sus engaños a través de distintas plataformas. En esta oportunidad, alertamos sobre una campaña de ingeniería social que se distribuye a través de WhatsApp y que utiliza como excusa el coronavirus para ofrecer 100 GB de Internet gratis en cualquier red móvil…

Leer más

Credenciales robadas y vulnerabilidades de software, las armas de los ciberdelincuentes

IBM Security publicó su informe anual IBM X-Force Threat Intelligence 2020, en el se destaca cómo han evolucionado las técnicas de los ciberdelincuentes tras décadas de haber accedido a decenas de miles de millones de archivos corporativos y personales, y tras explotar cientos de miles de fallos de software. Los resultados de este informe ponen en relieve los…

Leer más

Microsoft quiere llevar su protección a iOS y Android con un ‘antivirus’ diferente

Hace tiempo que el foco principal del Microsoft bajo el mando de Satya Nadella dejó de ser Windows, y bajo sus nuevos esfuerzos se encuentran unos servicios cada vez más multiplataforma. Tras llevar su antivirus Defender a Mac hace cerca de un año, ahora anuncia su intención de hacer lo propio con los sistemas operativos móviles. Ahora, como aperitivo…

Leer más

Cómo prevenir un ciberataque?

Hasta hace relativamente poco tiempo no era habitual que en las cuentas anuales de las empresas apareciera una partida dedicada la ciberseguridad. Actualmente sin embargo cualquier compañía debería de tener un plan sobre cómo prevenir ciberataques, en especial las grandes corporaciones. Ya te contamos los 15 ciberataques más peligrosos según la Europol o  que España estaba en riesgo crítico…

Leer más

Vulnarebilidad afecta a UBUNTU, RED HAT, FEDORA, RHEL, CENTOS, SUSE/OPENSUSE Y ROSA

Una firma de seguridad informática acaba de reportar el hallazgo de una vulnerabilidad en systemd, el subsistema de inicialización de Linux. De ser explotada, la vulnerabilidad permitiría a un actor de amenazas la ejecución de código con privilegios de administrador en el sistema afectado mediante el envío de consultas especialmente diseñadas a través de DBus.  Según el reporte,…

Leer más

Descubren una vulnerabilidad crítica de Bluetooth en Android que permite la ejecución de código remoto

Las vulnerabilidades mediante Bluetooth no son algo nuevo. Por ejemplo, en 2017 conocíamos BlueBorne, que afectaba además de a móviles Android a otros muchos dispositivos Bluetooth. Tres años más tarde, especialistas de seguridad alemanes han encontrado otra vulnerabilidad Bluetooth a la que han bautizado como BlueFrag. Esta vulnerabilidad permite a un atacante ejecutar código en un móvil cercano con Android 8 Oreo…

Leer más

Un fallo en las bombillas Philips Hue expone redes Wi-Fi a piratas informáticos

Investigadores de seguridad de Check Point han descubierto una vulnerabilidad de alta gravedad en las bombillas inteligentes más vendidas del mercado, Philips Hue, y han mostrado como un atacante  podría explotar una red IoT para lanzar ataques a redes informáticas convencionales. En 2017, un equipo de académicos mostró cómo podían controlar las bombillas inteligentes y cómo esto a su vez les…

Leer más

La falla de seguridad de Windows 10 detectada por el gobierno de EE.UU. que pone en riesgo a millones de computadoras

La Agencia de Seguridad Nacional de Estados Unidos (NSA, por sus siglas en inglés) descubrió una falla importante en Windows 10 que puede ser usada por piratas informáticos para crear software malicioso que parece legítimo. Microsoft ha publicado un parche y señaló que no había visto evidencia de que los hackers explotaran el error. El…

Leer más