Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Vulnerabilidad del token de acceso de Microsoft Teams: nuevo vector de ataque para la filtración de datos

Una nueva técnica permite a los atacantes extraer tokens de autenticación
cifrados de Microsoft Teams en Windows, lo que permite el acceso no autorizado
a chats, correos electrónicos y archivos de SharePoint.

En una
publicación de RandoriS…

Brecha de datos en Conduent expone información de más de 10 millones de usuarios en EE.UU.

Conduent Business Services ha sufrido una brecha de datos que afecta a más de 10,5 millones de personas en EE.UU. Información altamente sensible como nombres, SSN y datos médicos han quedado expuestos tras meses de acceso no autorizado. El incidente, atribuido al grupo SafePay, destaca la creciente amenaza del ransomware en el sector de servicios […]

La entrada Brecha de datos en Conduent expone información de más de 10 millones de usuarios en EE.UU. se publicó primero en Una Al Día.

El navegador ChatGPT Atlas puede ser engañado mediante URL falsas para ejecutar comandos ocultos

Se ha descubierto que el recién lanzado navegador web
OpenAI Atlas
es susceptible a un ataque de inyección de mensajes. Su omnibox (barra
combinada de dirección y búsqueda) puede ser liberado al camuflar un mensaje
malicioso como una URL apa…

CoPhish: nuevo ataque que roba tokens OAuth a través de agentes de Copilot Studio

Una nueva técnica de phishing, denominada «CoPhish», utiliza agentes de
Microsoft Copilot Studio para enviar solicitudes de consentimiento OAuth
fraudulentas a través de dominios legítimos y de confianza de Microsoft.
El abuso de los servicios d…

WSUS bajo ataque: vulnerabilidad crítica (CVE-2025-59287) permite RCE sin autenticación

Una nueva vulnerabilidad crítica afecta a Windows Server Update Services (WSUS) y se está explotando activamente. Microsoft lanzó un parche de emergencia, mientras CISA advierte el alto riesgo de compromiso generalizado si no se actúa de inmediato. Windows Server Update Services (WSUS) es una plataforma esencial utilizada por las organizaciones para gestionar actualizaciones de productos […]

La entrada WSUS bajo ataque: vulnerabilidad crítica (CVE-2025-59287) permite RCE sin autenticación se publicó primero en Una Al Día.

Vulnerabilidad grave en BIND 9 permite envenenamiento de caché (CVE-2025-40778)

Una falla de seguridad recientemente descubierta ha puesto a más de 706.000
resolutores DNS BIND 9 en todo el mundo en riesgo de sufrir ataques de
envenenamiento de caché, según un aviso publicado por el ISC el 22 de octubre
de 2025. La vulner…