Libera tu mente y alcanza tus metas
Mes: <span>septiembre 2023</span>
Mes: septiembre 2023

Vulnerabilidad en el Servidor Nessus de Tenable Expuesta: SMTP Passback

Gran parte de nuestro día a día implica auditar sistemas de nuestros clientes, y una de las herramientas que utilizamos para esta tarea es Nessus. Recientemente, uno de nuestros compañeros, Pedro Navas, hizo un descubrimiento significativo en el servidor Nessus de Tenable: una vulnerabilidad SMTP Passback. Nessus es una conocida herramienta de escaneo de vulnerabilidades […]

La entrada Vulnerabilidad en el Servidor Nessus de Tenable Expuesta: SMTP Passback se publicó primero en Una al Día.

Activan protocolos de emergencias por ransomware al proveedor de telecomunicaciones IFX NETWORKS

El miércoles 13 de septiembre entidades públicas y empresas colombianas,
chilenas y argentinas, amanecieron con una terrible noticia, habían sido
víctimas de un ciberataque, debido a que la multinacional IFX Networks que
contrataron fue vulner…

Equipos de Estados-Nación aprovecharon vulnerabilidades en Fortinet, ManageEngine y Log4j

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. (CISA)
advirtió que múltiples actores estatales están explotando fallas de seguridad
en Fortinet FortiOS SSL-VPN y Zoho ManageEngine ServiceDesk Plus para obtener
acceso n…

Symantec revela la aparición de 3AM, un nuevo ransomware escrito en Rust

Una novedosa familia de ransomware, bautizada como «3AM», ha emergido después de ser detectada en un incidente único. En este suceso, un afiliado no identificado desplegó esta cepa después de que fracasara en su intento de propagar LockBit (atribuido a Bitwise Spider o Syrphid) en la red objetivo. Lo más destacable de 3AM es que […]

La entrada Symantec revela la aparición de 3AM, un nuevo ransomware escrito en Rust se publicó primero en Una al Día.

Atacantes chinos robaron la clave de firma de Microsoft del volcado de memoria de Windows

Microsoft dice que los
atacantes chinos
de
Storm-0558
robaron una clave privada de firma, que luego fue utilizada para violar las
cuentas de correo electrónico del gobierno, de un volcado de Windows después
de comprometer la cuenta corpo…