Libera tu mente y alcanza tus metas
Mes: <span>junio 2025</span>
Mes: junio 2025

Filtración de datos récord de 16 mil millones de registros… de la que nadie había oído hablar

Si la filtración de datos de inicio de sesión publicada en mayo, y que
asciende a la
asombrosa cifra de 184 millones de credenciales comprometidas (informe), parecía aterrador, ahora…
Investigadores acaban de confirmar la que, sin duda, e…

CYBER GRU: Russian military intelligence in cyberspace

Hoy he enviado a imprenta un nuevo trabajo titulado CYBER GRU: Russian military intelligence in cyberspace. Como su título indica, se trata un libro donde hablo del GRU en el ciberespacio, finalizado en mayo y que, tras unos retoques y un prólogo, está imprimiéndose para llegar a librerías, físicas y virtuales, en aproximadamente un mes. […]

La entrada CYBER GRU: Russian military intelligence in cyberspace aparece primero en Security Art Work.

Nuevo encadenamiento de vulnerabilidades en Linux permite salto de usuario a root en segundos

Investigadores de Qualys TRU han divulgado un combo de escalada local de privilegios que afecta a la mayoría de distribuciones Linux de escritorio y servidor. El ataque combina un error en la configuración de PAM de SUSE/openSUSE (CVE-2025-6018) con otro en libblockdev/udisks (CVE-2025-6019) para pasar de usuario sin privilegios a root. A esto se suma una tercera vulnerabilidad independiente en Linux-PAM (CVE-2025-6020) recién corregida en la versión 1.7.1.

La entrada Nuevo encadenamiento de vulnerabilidades en Linux permite salto de usuario a root en segundos se publicó primero en Una Al Día.

Vulnerabilidades en PAM y udisks de Linux permite obtener root en las principales distribuciones de Linux

Los atacantes pueden explotar dos vulnerabilidades de Escalamiento de
Privilegios Locales (LPE) recientemente descubiertas para obtener privilegios
de root en sistemas que ejecutan las principales distribuciones de
Linux.

La primera fa…

"The Grafana Ghost": vulnerabilidad que afecta al 36% de las instancias públicas de Grafana

Más de 46.000 instancias de Grafana con conexión a Internet permanecen sin
parchear y expuestas a una vulnerabilidad de redirección abierta del lado del
cliente que permite la ejecución de un complemento malicioso y la apropiación
de cuentas.

Software espía Graphite se utiliza en ataques Zero-Click de Apple iOS contra periodistas

Una investigación forense ha confirmado el uso de la plataforma de spyware Graphite de Paragon en ataques de Zero-Click dirigidos a los
dispositivos Apple iOS de al menos dos periodistas en Europa.

Investigadores de Citizen Lab afirman
que …

EchoLeak: primera vulnerabilidad de IA sin clic que permitía exfiltración de datos de MS Copilot

Hasta hace poco, Microsoft 365 Copilot era vulnerable a un método de ataque
que podría haber sido aprovechado por actores de amenazas para obtener
información confidencial, según
informó el miércoles la firma de seguridad de IA Aim Security.