Archivo de la categoría ‘Vulnerabilidades’

MAS DE 90 MILLONES DE USUARIOS HAN DESCARGADO MALWARE A CAUSA DE NUEVA VULNERABILIDAD DE GOOGLE PLAY

Google Play vuelve a sufrir una vulnerabilidad Más de 90 millones de usuarios han descargado ‘malware’ a través de 6 aplicaciones que patrocinaban una campaña de ‘ad clicker’. Un grupo de investigadores de Check Point ha descubierto que más de 90 millones de usuarios de Google Play han descargado malware a través de 6 aplicaciones […]

Leer el resto de esta entrada »

Vodafone encontró puertas traseras en los routers de Huawei: ¿nos espiaron? (Ver actualización al final ***)

Las noticias sobre espionaje masivo, brechas de seguridad y robo de datos empiezan a acumularse a nuestras puertas y lo hacen con demasiada frecuencia. A nivel de empresas, hay una que tiene los ojos del mundo sobre ella desde hace tiempo y noticias como esta no le ayudan con su imagen. Sabemos que Huawei está […]

Leer el resto de esta entrada »

0-day descubierto en los servidores WebLogic de Oracle

Expertos en ciberseguridad de KnownSec404 han hecho saltar las alarmas debido a un fallo que afecta al servicio WebLogic de Oracle y que podría estar siendo explotado. Según el CNCERT / CC, el fallo afecta a las versiones WebLogic 10.x y WebLogic 12.1.3. Catalogada como CNVD-C-2019-48814, un atacante podría aprovechar esta vulnerabilidad para ejecutar código […]

Leer el resto de esta entrada »

Kaspersky Lab identifica una vulnerabilidad crítica en Windows

Ver información original al respecto en Fuente>

Leer el resto de esta entrada »

Descubren una vulnerabilidad crítica en un marco de ‘scripts’ de Windows

La compañía de ciberseguridad Kaspersky ha identificado una vulnerabilidad en el sistema operativo Windows, que ha calificado como “crítica”, en la que una puerta trasera ubicada en los ‘scripts’ del sistema permitía a los atacantes hacerse con el control del dispositivo. La compañía de ciberseguridad Kaspersky ha identificado una vulnerabilidad en el sistema operativo Windows, […]

Leer el resto de esta entrada »

VULNERABILIDAD CVE-2018-11976 PERMITE EXTRAER CLAVES PRIVADAS DEL ALMACEN DE QUALCOMM

La vulnerabilidad permite la revelación de claves privadas almacenadas durante el cifrado qualcomm-19-1024×576 El investigador de seguridad Keegan Ryan ha revelado en NCC Group una vulnerabilidad en el almacén de claves privadas de Qualcomm, la cual permitiría extraer la clave de la zona segura. La extracción se realiza mediante un ataque de canal lateral al […]

Leer el resto de esta entrada »

Google Chrome 74 corrige 39 fallos de seguridad; actualiza tu navegador cuanto antes

Ya han pasado 6 semanas desde el lanzamiento de Google Chrome 73 y, tal como estaba previsto, hace algunas horas, Google ha lanzado una nueva versión de su navegador web, Google Chrome 74, con la que intentar seguir siendo el líder dentro de este sector y ofrecer a los usuarios el mejor rendimiento posible junto […]

Leer el resto de esta entrada »

Múltiples vulnerabilidades en los controladores de dispositivos WiFi Broadcom

  El pasado 17 de abril se hicieron públicas varias vulnerabilidades en los driver para chipsets de tarjetas WiFi Broadcom que permitirían explotar varios desbordamientos de memoria para ejecutar código arbitrario. El driver propietario ‘wl‘ presenta dos fallos que podrían provocar desbordamientos de la memoria basada en ‘heap‘. Su versión open-source, ‘brcmfmac‘ también presenta varios […]

Leer el resto de esta entrada »

Ejecutar ficheros MHT en Internet Explorer podría permitir el robo de archivos y de información en equipos Windows

  Abrir ficheros MHT en el navegador Internet Explorer podría permitir a un atacante robar archivos de los sistemas Windows así como obtener información relevante sobre otros programas instalados en el equipo. Recursos afectados Están afectados todos aquellos equipos con el sistema operativo Windows y que tengan instalado Internet Explorer, incluida la última versión, y […]

Leer el resto de esta entrada »

Otra vulnerabilidad del kernel de Windows 10, al descubierto

Esta vulnerabilidad, bautizada como CVE-2019-0859, reside en el kernel de Windows y permite escalar privilegios para introducir malware de manera persistente en el ordenador. A través de esta vulnerabilidad, un hacker podía tomar el control total del sistema operativo. Los sistemas operativos afectados son los de 64 bits de Microsoft, incluyendo Windows 7 y Windows […]

Leer el resto de esta entrada »

Una nueva vulnerabilidad en Internet Explorer da a los hackers acceso a todos tus datos

double kill es una vulnerabilidad zero-day hallada en Internet Explorer Internet Explorer sigue dando disgustos, tanto a sus usuarios como a los que no lo son. En este sentido, un grupo de investigadores de seguridad acaban de hacer público el descubrimiento de un nuevo zero-day exploit en el veterano navegador de Microsoft. Y no precisamente […]

Leer el resto de esta entrada »

WPA3: vulnerable a ataques por diccionario, filtrado de contraseña y denegación de servicio.

Apenas ha pasado algo más de un año desde la presentación del protocolo WPA3 como sucesor del inseguro WPA2. Sin embargo, el equipo de Dragonblood ya ha encontrado varios errores en el nuevo protocolo que permiten recuperar información encriptada, como la clave de red, contraseñas o chats, entre otros. El equipo explica incluso cómo las […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies