TP-Link parcheó 15 vulnerabilidades de seguridad en el mecanismo ZTP de Omada
15 vulnerabilidades ZTP descubiertas por Forescout plantean riesgos de ejecución remota de código y puentes de red en la línea de productos Omada de TP-Link.
Leer noticiaDel ruido a la señal — actualidad de tecnología y ciencia recopilada con IA
Vulnerabilidades, ciberataques, malware, filtraciones de datos, privacidad y vigilancia digital
15 vulnerabilidades ZTP descubiertas por Forescout plantean riesgos de ejecución remota de código y puentes de red en la línea de productos Omada de TP-Link.
Leer noticiaLa plataforma de phishing-as-a-service Greatness ha ampliado sus ataques desde el phishing de credenciales dirigido a cuentas de Microsoft 365 hasta ataques adversary-in-the-middle y device-code phishing.
Leer noticiaLa nueva política del programa de recompensas de errores de Apple retrasó la divulgación de una explotación de macOS de 200 mil dólares reportada por investigadores de Bynario.
Leer noticiaLos nuevos hallazgos de la Fundación de Fronteras Electrónicas (EFF) revelan que algunos desarrolladores de aplicaciones de Android pueden estar compartiendo los datos de ubicación de los usuarios con anunciantes y vendedores de datos sin que los desarrolladores sean conscientes de ello.
Leer noticiaUna nueva versión del malware XCSSET está apuntando a miles de usuarios de macOS a través de repositorios de GitHub y proyectos de Xcode.
Leer noticiaManifold Security detectó que recopiló información sobre el entorno de desarrollo de 77 extensiones falsas en el mercado de Open VSX.
Leer noticiaGreatness PhaaS añadió soporte para phishing de código de dispositivo, explotando OAuth 2.0 Device Authorization Grant para evadir MFA y tomar el control de cuentas de usuario.
Leer noticiaUna vulnerabilidad en las billeteras frías Coldcard de Coinkite permitió a los hackers robar 130 millones de dólares en criptomonedas.
Leer noticiaEl malware autopropagable llamado ChainDrop afectó a más de 1.300 paquetes en el repositorio de Node Package Manager (npm) con 2 mil millones de descargas mensuales.
Leer noticiaMicrosoft detectó que el grupo Storm-2945, respaldado por el Estado ruso, toma control de las redes Wi-Fi de hoteles y conferencias para redirigir a los usuarios a páginas de inicio de sesión falsas y disfraza el malware como actualizaciones del sistema.
Leer noticiaEl equipo Unit 42 de Palo Alto Networks descubrió tres métodos de ataque de malware que apuntan a las passkeys sincronizadas de Google Password Manager en PC con Windows.
Leer noticiaLa policía del condado de Wapello, Iowa, utiliza el sistema Flock de reconocimiento automático de placas, pero una política obliga a mantener en secreto su uso.
Leer noticia