Libera tu mente y alcanza tus metas
Mes: <span>abril 2024</span>
Mes: abril 2024

Vulnerabilidad crítica de Magento permite robar datos de pago de sitios web

Se ha descubierto que los actores de amenazas están explotando una
falla crítica en Magento para inyectar una puerta trasera persistente en
sitios web de comercio electrónico.

El ataque aprovecha
CVE-2024-20720
(puntuación CVSS: 9,1), …

ATT&CK: El juego de las casillas

El mundo de la ciberseguridad cada vez se vuelve más complejo y desafiante. Con cada nueva amenaza, desde capacidades dañinas como malware o 0 days, hasta los cambios en las infraestructuras, habiendo pasado de entornos on-premise a híbridos o full-cloud, surge la urgente necesidad de esquemas y metodologías que ayuden a enfrentar estas adversidades. No […]

La entrada ATT&CK: El juego de las casillas aparece primero en Security Art Work.

Ataque DoS a través de vulnerabilidad en protocolo HTTP/2 (Revisa y parchea!)

Una nueva investigación ha descubierto que el frame CONTINUATION del
protocolo HTTP/2 puede explotarse para realizar ataques de denegación de
servicio (DoS).

La técnica recibió el nombre en código
HTTP/2 CONTINUATION Flood por el investiga…

Aplicaciones VPN gratuitas en Google Play transforman móviles Android en servidores proxies

Expertos en ciberseguridad han descubierto un grupo de aplicaciones de VPN gratuitas en Google Play que convierten los dispositivos Android en servidores proxies sin el conocimiento de los usuarios. Este hallazgo fue publicado por el equipo de inteligencia de amenazas Satori de HUMAN, revelando que estas aplicaciones contenían un SDK malicioso capaz de comprometer la […]

La entrada Aplicaciones VPN gratuitas en Google Play transforman móviles Android en servidores proxies se publicó primero en Una al Día.