Libera tu mente y alcanza tus metas
<span class="vcard">Jose247</span>
Jose247

Vulnerabilidades críticas en PHP y Tomcat permiten eludir la validación para cargar y ejecutar contenido malicioso

Se ha identificado una
vulnerabilidad crítica en los flujos libxml de PHP, que podría
afectar a las aplicaciones web que utilizan las extensiones DOM o
SimpleXML para las solicitudes HTTP.

La falla, identificada como
CVE-20…

Vulnerabilidades críticas en PHP y Tomcat permiten eludir la validación para cargar y ejecutar contenido malicioso

Se ha identificado una
vulnerabilidad crítica en los flujos libxml de PHP, que podría
afectar a las aplicaciones web que utilizan las extensiones DOM o
SimpleXML para las solicitudes HTTP.

La falla, identificada como
CVE-20…

Filtraron 2.800 millones de usuarios de Twitter/X, incluye los 200 millones 2023

Como
publicamos hace una semana, una empresa de ciberseguridad ha «descubierto» una importante filtración de
datos que presuntamente contiene más de 200 millones de registros de usuarios
de X. La filtración se descubrió en un foro un conoc…

Telegram es usado por Triton RAT para acceder y controlar sistemas de forma remota

Un artefacto de acceso remoto (RAT) de alto nivel de sofisticación, desarrollado en Python y denominado Triton, ha sido identificado como una amenaza de nivel APT (Advanced Persistent Threat), empleando la plataforma Telegram como infraestructura de C2 (Comando y Control).

La entrada Telegram es usado por Triton RAT para acceder y controlar sistemas de forma remota se publicó primero en Una Al Día.

Publican lista de 56 millones de registros, con dominios, usuarios y contraseñas (búscate!)

El pasado 29 de marzo, un atacante publicó un archivo de 56 millones de
registros que contienen URL, email y contraseñas de millones de usuarios
infectados por infostelers.
Las URL completas permiten identificar los dominios y, d…

Hackean un proveedor de SMS y lo utilizan para robar cuentas de Telegram y otros 50 servicios

Un proveedor de mensajes de texto (SMS) que opera en Argentina, Chile y
Uruguay, fue hackeado y, desde febrero analistas de seguridad empezaron a
detectar robos de cuentas personales a partir del uso de SMS inseguros, el
método que lamentablem…

Operación Cactus: campaña nacional de concientización sobre phishing en Francia

Los jóvenes de 11 a 18 años están especialmente expuestos a riesgos
cibernéticos. A menudo muestran un exceso de confianza en sus usos digitales y
no siempre adoptan los reflejos adecuados. Por eso Francia ha lanzado la
campaña de Phishing m…

Descubren 46 fallas críticas en inversores solares de Sungrow, Growatt y SMA (clave: 123456)

Investigadores de ciberseguridad han revelado
46 nuevas vulnerabilidades de seguridad en productos de tres proveedores de
inversores solares: Sungrow, Growatt y SMA.
Estas vulnerabilidades podrían ser explotadas por un atacante para tomar el…