Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Fortinet advierte que atacantes pueden conservar el acceso después de la aplicación de parches

Fortinet ha revelado que actores de amenazas han encontrado una manera de
mantener el acceso de solo lectura a dispositivos FortiGate vulnerables,
incluso después de que se parcheara el vector de acceso inicial utilizado para
vuln…

Nuevas funciones de bloqueo de cuentas comprometidas y tráfico anómalo en MS Defender

Microsoft está probando una nueva función de Defender for Endpoint que
bloqueará el tráfico hacia y desde endpoints no detectados para frustrar los
intentos de ataque de movimiento lateral en la red.

Como reveló la compañía a principios…

PipeMagic: explotación de CVE-2025-29824 en CLFS vinculada a campañas de ransomware

Microsoft ha confirmado la explotación zero-day de la vulnerabilidad CVE-2025-29824, un fallo de elevación de privilegios (EoP) en el Common Log File System (CLFS) de Windows, que permitía a atacantes obtener privilegios de SYSTEM mediante técnicas de corrupción de memoria. Este defecto, corregido en el parche de seguridad de abril de 2025, fue empleado en campañas de ransomware dirigidas a entidades en sectores estratégicos, incluidas organizaciones de TI en EE.UU., el sector financiero en Venezuela y empresas en Arabia Saudí.

La entrada PipeMagic: explotación de CVE-2025-29824 en CLFS vinculada a campañas de ransomware se publicó primero en Una Al Día.

Publicado OpenSSL 3.5 con soporte para algoritmos PQC y QUIC del lado del servidor

OpenSSL 3.5
se lanzó una importante actualización de esta biblioteca de software libre,
multiplataforma y de código abierto que proporciona comunicaciones seguras a
través de redes informáticas para aplicaciones y sitios web.

OpenSSL 3.5 es …