Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Cámaras Lenovo convertidas en armas digitales: nueva vulnerabilidad BadUSB

Investigadores de Eclypsium han descubierto una vulnerabilidad crítica en determinados modelos de webcams Lenovo que permite transformarlas en dispositivos BadUSB capaces de inyectar pulsaciones de teclado y ejecutar comandos maliciosos de forma remota. El fallo, bautizado como BadCam (CVE-2025-4371), fue presentado en DEF CON 33 y supone la primera demostración documentada de cómo un periférico USB basado en Linux puede ser secuestrado sin ser reemplazado físicamente.

La entrada Cámaras Lenovo convertidas en armas digitales: nueva vulnerabilidad BadUSB se publicó primero en Una Al Día.

"ReVault": fallas que permiten eludir el inicio de sesión computadoras portátiles Dell

Las vulnerabilidades del firmware ControlVault3, que afectan a más de 100
modelos de portátiles Dell, pueden permitir a los atacantes eludir el inicio
de sesión de Windows e instalar malware que persiste tras las reinstalaciones
del sistema.

SalesForce, Google y otras empresas víctimas de Vishing y robo de datos sensibles

Google es la última empresa en sufrir una filtración de datos en una ola de
ataques de robo de datos de Salesforce CRM perpetrados por el grupo de
extorsión ShinyHunters.

En junio,
Google advirtió
que un actor de amenazas, clasificado co…

Aviso de PYPI para prevenir ataques de confusión de PARSER en los instaladores de paquetes de Python

En los últimos meses, investigadores de seguridad han descubierto un nuevo
vector de
ataque dirigido a los instaladores de paquetes de Python mediante
ambigüedades en el formato de archivo ZIP.

Al explotar discrepancias entre los e…

Vulnerabilidad Zero-Day en WinRAR se explota para instalar malware en la extracción de archivos

Una vulnerabilidad de WinRAR, corregida recientemente y identificada como
CVE-2025-8088, se está explotando como vulnerabilidad Zero-Day en ataques de phishing para
instalar el malware
RomCom.

La falla es una vulnerabilidad de recorrido de…

Paquetes maliciosos en Go y npm instalan el backdoor Rekoobe y pueden borrar sistemas completos

Investigadores de Socket han identificado 11 módulos de Go y al menos dos bibliotecas npm que ocultan un loader capaz de descargar «Rekoobe» —un backdoor ELF/PE de segunda fase— y, en ciertas variantes, ejecutar un wipe remoto con rm -rf *. Entre los nombres detectados figuran github.com/stripedconsu/linker, expertsandba/opt, ordinarymea/TNSR_IDS o cavernouskina/mcp-go, así como los paquetes naya-flore y nvlore-hsc en npm.v

La entrada Paquetes maliciosos en Go y npm instalan el backdoor Rekoobe y pueden borrar sistemas completos se publicó primero en Una Al Día.