Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Vulnerabilidad 0day de ejecución remota de código en FortiManager de Fortinet

Fortinet ha publicado un aviso crítico sobre una vulnerabilidad 0day en su producto FortiManager, identificada como ‘FortiJump’ (CVE-2024-47575). Esta vulnerabilidad permite a un atacante remoto no autenticado ejecutar código arbitrario mediante solicitudes maliciosas. Fortinet ha confirmado que esta vulnerabilidad ya está siendo activamente explotada y ha compartido indicadores de compromiso (IoC) en su aviso de seguridad.

La entrada Vulnerabilidad 0day de ejecución remota de código en FortiManager de Fortinet se publicó primero en Una Al Día.

Operación Magnus: compromiso de infostealers Redline y Meta por la Policía Holandesa

La Policía Nacional Holandesa anunció haber obtenido
«acceso completo» a todos los servidores utilizados por los MaaS (Malware
as a Service) y ladrones de información Redline y Meta, dos de las herramientas de cibercrimen más utilizadas en Int…

Omisión de firma de controladores de Windows permite downgrade e instalación de rootkits en el kernel

El investigador de seguridad de SafeBreach, Alon Leviev, informó sobre un problema de downgrade en la descarga de actualizaciones de Microsoft. Leviev demostró que el ataque en las conferencias de seguridad BlackHat y DEFCON de…

Una Al Día cumple 26 años: un viaje lleno de historias y pasión

El 28 de octubre de 1998 dimos nuestro primer paso como «Una al Día». Nuestra primera noticia se titulaba «Service Pack 4, los problemas de la solución», y hablaba sobre los problemas del nuevo paquete de actualización de Microsoft para Windows NT 4.0. Con este artículo comenzaba nuestra historia: la historia de uno de los blogs más longevos y queridos en el ámbito de la ciberseguridad en habla hispana.

La entrada Una Al Día cumple 26 años: un viaje lleno de historias y pasión se publicó primero en Una Al Día.

Internet Archive sufre su segunda brecha de seguridad en octubre de 2024

Internet Archive, una organización sin ánimo de lucro fundada por Brewster Kahle con el propósito de preservar la historia de Internet, ha sufrido dos brechas de seguridad en este mes de octubre de 2024. La primera brecha sucedió el 9 de octubre de 2024, en la que se filtraron 7 TB de datos, incluyendo el […]

La entrada Internet Archive sufre su segunda brecha de seguridad en octubre de 2024 se publicó primero en Una Al Día.

Vulnerabilidad crítica en Open Policy Agent (OPA) compromete credenciales de Windows: ¡Actualiza ahora!

Se ha descubierto una vulnerabilidad crítica en el Open Policy Agent (OPA), una herramienta desarrollada por Styra que permite gestionar políticas de autorización en entornos nativos de la nube. Este fallo podría comprometer la seguridad de las aplicaciones que utilizan OPA para controlar el acceso a sus recursos, exponiendo a las organizaciones a ataques potenciales al permitir la manipulación de las políticas de acceso.

La entrada Vulnerabilidad crítica en Open Policy Agent (OPA) compromete credenciales de Windows: ¡Actualiza ahora! se publicó primero en Una Al Día.

Hackers explotan centenas de vulnerabilidades y Zero-Days en la competencia Pwn2Own Irlanda

Pwn2Own es
un concurso de hacking en el que investigadores de seguridad compiten para
explotar vulnerabilidades de software y dispositivos de hardware móviles para
ganar el codiciado título de «Maestro de Pwn» y 1.000.000 de dólares en
efect…