Saltar al contenido

Últimas alertas

Canal RSS

NatJack: secuestran sesiones TCP y falsifican DNS

NatJack es una nueva familia de ataques contra NAT que permite secuestrar sesiones TCP, falsificar respuestas DNS y provocar exposición o saturación de tablas NAT. Te contamos cómo funciona y qué medidas tomar.

Actualizaciones de seguridad: Microsoft y Apple

Microsoft y Apple publicaron nuevas actualizaciones de seguridad para corregir vulnerabilidades en varios productos. Destacan fallos con impacto alto, incluyendo ejecuciones de código remoto y mejoras necesarias de autenticación y autorización.

Abuso de Windows Hello for Business en Entra ID

Un investigador mostró que el malware en una sesión iniciada puede usar la clave de Windows Hello for Business para autenticarse en Entra ID. Con ello, puede ampliar acceso en la nube y registrar dispositivos, según políticas.

Impacto de la brecha de Unlimited Technology Systems

Unlimited Technology Systems informó que una brecha de datos afectó a más de 3,8 millones de personas. El robo incluyó información personal, médica y de seguros, además de gestiones para monitoreo y apoyo contra fraude.

Chrome 151: 41 fallos críticos corregidos

La actualización Chrome 151 ya se está desplegando y corrige 41 vulnerabilidades críticas y de alta severidad. Varias fallas afectan la seguridad de memoria, con potencial para corrupción de datos y ejecución de código.

TeamPCP y ataques Redis: raíces desde 2020

Nuevos análisis vinculan a TeamPCP con campañas que atacan servidores expuestos, incluidos sistemas Redis, desde 2020. El recorrido muestra una evolución desde intrusiones en infraestructura pública hasta compromisos de cadena de suministro.

Zapscape: falla KVM puede escapar y ejecutar en el host

Zapscape KVM es una vulnerabilidad de Linux (CVE-2026-64561) que, en escenarios de virtualización anidada y con invitados no confiables, podría permitir ejecución en el host. La corrección ya fue integrada en el kernel y requiere actualización inmediata.