Publicado el 21 febrero 2021 ¬ 17:03 pmh.mscComentarios desactivados en Vulnerabilidad CVE en Agora SDK que expone información sensible en servicios de videollamada
El día de ayer, 17 de febrero de 2021, los investigadores de McAfee Advanced Threat Research (ATR) publicaron una investigación en la que revelaban haber descubierto una nueva vulnerabilidad en el SDK de Agora que podría haber permitido a usuarios malintencionados obtener información sensible y unirse a llamadas y videollamadas de los usuarios sin […]
Leer el resto de esta entrada »
Publicado el 9 julio 2018 ¬ 14:30 pmh.mscComentarios desactivados en FALSO MAIL DE KIA QUE ADJUNTA DOC CON UN RTF QUE USA EXPLOIT CVE QUE DESCARGA UN MALWARE EXE
Se está recibiendo un mail con el siguiente texto: ____________ Asunto: Re: Quote De: “Kathi Spangenberg”<spangenbergkathi@gmail.com> Fecha: 09/07/2018 10:54 Para: undisclosed-recipients:; Hello!, You are kindly requested to please provide your best possible competitive price and availability for the materials in the attachment for our on going KTA projects. Your immediate response will be most appreciated. […]
Leer el resto de esta entrada »
Publicado el 1 agosto 2015 ¬ 19:55 pmh.mscComentarios desactivados en El exploit más peligroso ahora enfocado a sistemas de punto de venta
Parece ser la primera vez que un kit de exploits incluye PoS en su lista de plataformas vulnerables, ubicándolos junto con Adobe Flash, Reader, Java e Internet Explorer como objetivos fáciles, según los criminales. Melgarejo dice que Angler suele establecer una red en estado de espera por medio de una campaña de malvertising (anuncios publicitarios […]
Leer el resto de esta entrada »
Publicado el 1 julio 2015 ¬ 7:01 amh.mscComentarios desactivados en MAS DE 70.000 VULNERABILIDADES
Más de 70.000 vulnerabilidades Según ha informado Mitre.org, el pasado 24 de junio la lista de CVEs sobrepasó los 70.000 identificadores únicos con nombres públicamente conocidos. El CVE es el Common Vulnerabilities and Exposures, un estándar (administrado por la organización Mitre.org) que se encarga de identificar unívocamente a las vulnerabilidades. El CVE ha tenido gran […]
Leer el resto de esta entrada »