Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Convierten ArcGIS legítimo en una puerta trasera persistente

Ciberdelincuentes del grupo chino Flax Typhoon aprovecharon componentes confiables de ArcGIS para mantener un acceso oculto y prolongado a sistemas empresariales clave. La sofisticación del ataque subraya la importancia de vigilar el uso inusual de herramientas legítimas en la red. Los equipos de seguridad han sido alertados tras descubrirse que el grupo APT conocido como […]

La entrada Convierten ArcGIS legítimo en una puerta trasera persistente se publicó primero en Una Al Día.

Vulnerabilidades en Oracle E-Business Suite permite acceder a datos sin iniciar sesión

CVE-2025-61884
Oracle emitió el sábado una alerta de seguridad advirtiendo sobre una nueva
falla de seguridad que afecta a su E-Business Suite (EBS y que, según afirma,
podría permitir el acceso no autorizado a datos confidenciales.

Microsoft bloquea el modo IE después de que atacantes lo convirtieran en una puerta trasera

Microsoft anunció la renovación del modo de Internet Explorer (IE) en su
navegador Edge tras recibir «informes creíbles» en agosto de 2025 que
indicaban que actores de amenazas desconocidos estaban
abusando de la función de retrocompatibilidad…

RondoDox amplía su botnet: más de 50 vulnerabilidades explotadas en routers y dispositivos IoT

La botnet RondoDox ha extendido su alcance explotando más de cincuenta vulnerabilidades en routers, DVR, NVR y servidores, poniendo en jaque la ciberseguridad de infraestructuras globales y revelando el avance de campañas automatizadas de infección masiva. Investigadores advierten de la peligrosidad de RondoDox, un malware que ha escalado de atacar objetivos específicos a buscar vulnerabilidades […]

La entrada RondoDox amplía su botnet: más de 50 vulnerabilidades explotadas en routers y dispositivos IoT se publicó primero en Una Al Día.

Vulnerabilidades de 7-Zip permiten a los atacantes ejecutar código arbitrario de forma remota

Se han descubierto
dos vulnerabilidades de alta gravedad en el popular archivador de archivos
de código abierto 7-Zip, que podrían permitir a atacantes remotos ejecutar código arbitrario.

Identificadas como
CVE-2025-11001
y
CVE-2…

Aisuru: el botnet DDoS que convierte los IoT de EE.UU. en auténticas armas

La botnet Aisuru ha pulverizado récords de ataques DDoS, apoyándose en cientos de miles de dispositivos IoT vulnerables en redes de grandes proveedores de Internet de EE.UU. El tráfico generado por estos ataques masivos está poniendo en jaque a la infraestructura y a los usuarios de servicios populares, especialmente de gaming. Aisuru se ha consolidado […]

La entrada Aisuru: el botnet DDoS que convierte los IoT de EE.UU. en auténticas armas se publicó primero en Una Al Día.