Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

CISA declara la guerra a los fallos de seguridad en TP-Link y WhatsApp

La Agencia de Ciberseguridad e Infraestructura de Estados Unidos (CISA) ha actualizado su catálogo de vulnerabilidades explotadas conocidas (KEV) para incluir dos fallos recientemente identificados como objeto de explotación activa. La medida se enmarca en el esfuerzo por obligar a las agencias federales a aplicar parches y medidas de mitigación de manera prioritaria, con fecha límite establecida para el 23 de septiembre de 2025.

La entrada CISA declara la guerra a los fallos de seguridad en TP-Link y WhatsApp se publicó primero en Una Al Día.

Velociraptor, herramienta forense legítima, es reutilizada por atacantes para obtener acceso remoto persistente

Recientes investigaciones han detectado un creciente abuso del framework Velociraptor —una herramienta Open Source de forense digital e investigación de incidentes— como una plataforma de post-explotación en Windows y Linux. Aunque diseñada para ayudar a responder y analizar amenazas, Velociraptor ahora está siendo desplegada por actores maliciosos como un mecanismo sigiloso de control remoto.

La entrada Velociraptor, herramienta forense legítima, es reutilizada por atacantes para obtener acceso remoto persistente se publicó primero en Una Al Día.

Aurora Store: alternativa a la Play Store para descargar aplicaciones sin los servicios de Google

Existen muchas
alternativas a la Google Play Store. Por lo general, resulta bastante sencillo acceder a cualquier app, pero
también entraña sus riesgos. APKs no seguros, tiendas que rayan en la
piratería o no disponer de todo el catálogo que p…

WhatsApp publica actualización de emergencia para un exploit de clic cero dirigido a dispositivos iOS y macOS

WhatsApp ha solucionado una vulnerabilidad de seguridad en sus apps de mensajería para iOS y macOS de Apple que, que podría haber sido explotada in-situ en conjunción con una falla de Apple recientemente descubierta en ataques de Zero-Days dirigidos…

El FBI revela que espías chinos atacaron más de 80 países con "Salt Typhoon"

Una campaña de espionaje de años de duración, vinculada a Pekín, que afectó a
compañías de telecomunicaciones estadounidenses y secuestró las llamadas
telefónicas de Donald Trump, en realidad se dirigió a más de 80 países,
con un alcance glo…

Paquetes maliciosos en Nx comprometen proyectos de S1ngularity y permiten ejecutar código remoto

Recientemente, los responsables del sistema de construcción Nx alertaron de un grave ataque a su cadena de suministro: se detectaron versiones maliciosas de paquetes npm relacionados con S1ngularity que incluían código para extraer información sensible. Se estima que 2 349 credenciales —de GitHub, servicios en la nube y plataformas de IA— fueron filtradas a servidores controlados por los atacantes.

La entrada Paquetes maliciosos en Nx comprometen proyectos de S1ngularity y permiten ejecutar código remoto se publicó primero en Una Al Día.