Libera tu mente y alcanza tus metas
<span class="vcard">Jose247</span>
Jose247

Descubren paquetes maliciosos en npm y PyPI usados para robar claves y borrar datos

Expertos en ciberseguridad han detectado tres grupos de paquetes maliciosos en los repositorios npm y Python Package Index (PyPI). Estos paquetes cuentan con funciones que permiten sustraer información y, en algunos casos, borrar datos sensibles de los sistemas comprometidos.

La entrada Descubren paquetes maliciosos en npm y PyPI usados para robar claves y borrar datos se publicó primero en Una Al Día.

Microsoft comienza a forzar la actualización de Windows 11 obsoletas (22H2 y 23H3)

Microsoft ha iniciado la implementación forzada de Windows 11 24H2 en
sistemas elegibles no administrados que ejecutan las ediciones Home y Pro de
Windows 11 22H2 y 23H2.

Según el sitio de
políticas de ciclo de vida de la empresa, Wind…

Liberan 15.000 configuraciones de FortiGate, robadas con un Zero-Day de 2022 (actualización con la lista)

Un grupo de delincuentes informáticos ha filtrado los archivos de
configuración, las direcciones IP y las credenciales de VPN de más de 15.474
dispositivos FortiGate de forma gratuita , lo que expone una gran cantidad de
información técnica co…

Mala configuración permite utilizar NTLMv1 a pesar de las restricciones de Active Directory

Investigadores de ciberseguridad han descubierto que la directiva de grupo de
Active Directory de Microsoft, diseñada para desactivar NT LAN Manager NTLM
v1, se puede eludir fácilmente mediante una configuración incorrecta.

NTLM (NT LAN Mana…

Vulnerabilidad crítica en Aviatrix Controller: ataques activos y recomendaciones de seguridad

Recientemente se ha descubierto una vulnerabilidad crítica en Aviatrix Controller, una plataforma de red en la nube ampliamente utilizada. Esta falla, identificada como CVE-2024-50603, con una puntuación de severidad CVSS de 10.0, ha sido explotada activamente por ciberdelincuentes para infiltrarse en sistemas, desplegar puertas traseras y mineros de criptomonedas.

La entrada Vulnerabilidad crítica en Aviatrix Controller: ataques activos y recomendaciones de seguridad se publicó primero en Una Al Día.