Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Malware para Android "Godfather": crea entornos virtualizados para robar credenciales

Una nueva versión del malware para Android «Godfather» crea entornos virtuales
aislados en dispositivos móviles para robar datos de cuentas y transacciones
de aplicaciones bancarias legítimas.

Estas aplicaciones maliciosas se ejecutan dentro…

16 mil millones de credenciales al descubierto: ¿el robo del siglo o un espejismo?

En los últimos días han proliferado titulares que presentan esta filtración como “la mayor brecha de la historia”, insinuando incluso que Apple, Google o Facebook han sido comprometidas. 

La entrada 16 mil millones de credenciales al descubierto: ¿el robo del siglo o un espejismo? se publicó primero en Una Al Día.

Configuraciones inseguras de GitHub Actions ponen en riesgo proyectos open source

Una investigación de Sysdig y CyberSecurityNews revela que múltiples repositorios muy populares —incluidos los de MITRE y Splunk— emplean configuraciones peligrosas en sus workflows de GitHub Actions, sobre todo al abusar del evento pull_request_target. Esta práctica concede a las pull requests de colaboradores externos acceso a los secretos del repositorio, lo que abre la puerta a ataques de cadena de suministro y robo de credenciales.

La entrada Configuraciones inseguras de GitHub Actions ponen en riesgo proyectos open source se publicó primero en Una Al Día.

Filtración de datos récord de 16 mil millones de registros… de la que nadie había oído hablar

Si la filtración de datos de inicio de sesión publicada en mayo, y que
asciende a la
asombrosa cifra de 184 millones de credenciales comprometidas (informe), parecía aterrador, ahora…
Investigadores acaban de confirmar la que, sin duda, e…

CYBER GRU: Russian military intelligence in cyberspace

Hoy he enviado a imprenta un nuevo trabajo titulado CYBER GRU: Russian military intelligence in cyberspace. Como su título indica, se trata un libro donde hablo del GRU en el ciberespacio, finalizado en mayo y que, tras unos retoques y un prólogo, está imprimiéndose para llegar a librerías, físicas y virtuales, en aproximadamente un mes. […]

La entrada CYBER GRU: Russian military intelligence in cyberspace aparece primero en Security Art Work.

Nuevo encadenamiento de vulnerabilidades en Linux permite salto de usuario a root en segundos

Investigadores de Qualys TRU han divulgado un combo de escalada local de privilegios que afecta a la mayoría de distribuciones Linux de escritorio y servidor. El ataque combina un error en la configuración de PAM de SUSE/openSUSE (CVE-2025-6018) con otro en libblockdev/udisks (CVE-2025-6019) para pasar de usuario sin privilegios a root. A esto se suma una tercera vulnerabilidad independiente en Linux-PAM (CVE-2025-6020) recién corregida en la versión 1.7.1.

La entrada Nuevo encadenamiento de vulnerabilidades en Linux permite salto de usuario a root en segundos se publicó primero en Una Al Día.

Vulnerabilidades en PAM y udisks de Linux permite obtener root en las principales distribuciones de Linux

Los atacantes pueden explotar dos vulnerabilidades de Escalamiento de
Privilegios Locales (LPE) recientemente descubiertas para obtener privilegios
de root en sistemas que ejecutan las principales distribuciones de
Linux.

La primera fa…