Etiket: exploit
Mozilla se apresura a parchear el exploit de día cero crítico de WebP en Firefox y Thunderbird
13 de septiembre de 2023THNVulnerabilidad/Seguridad del navegador Mozilla lanzó el martes actualizaciones de seguridad para resolver una vulnerabilidad crítica de día cero en Firefox y Thunderbird que ha sido explotada…
Exploit PoC lanzado para la vulnerabilidad crítica de omisión de autenticación SSH de VMware Aria
03 de septiembre de 2023THNSeguridad/vulnerabilidad de la red Se ha puesto a disposición un código de explotación de prueba de concepto (PoC) para una falla crítica recientemente divulgada y reparada…
El nuevo exploit de Apple iOS 16 permite el acceso celular sigiloso en el modo de avión falso
17 de agosto de 2023THNSeguridad Móvil / Vulnerabilidad Investigadores de seguridad cibernética han documentado una nueva técnica de persistencia posterior a la explotación en iOS 16 que podría abusarse para…
KeePass Exploit permite a los atacantes recuperar contraseñas maestras de la memoria
22 de mayo de 2023Ravie LakshmanánSeguridad de contraseña / Explotación Se puso a disposición una prueba de concepto (PoC) para una falla de seguridad que afecta al administrador de contraseñas…
Los investigadores descubren un nuevo exploit para la vulnerabilidad PaperCut que puede eludir la detección
04 de mayo de 2023Ravie LakshmanánSeguridad/vulnerabilidad del servidor Los investigadores de ciberseguridad han encontrado una manera de explotar una falla crítica recientemente revelada en los servidores PaperCut de una manera…
Fortra arroja luz sobre el exploit de día cero GoAnywhere MFT utilizado en ataques de ransomware
20 de abril de 2023Ravie LakshmanánRansomware / Ciberataque Fortra, la compañía detrás de Cobalt Strike, arrojó luz sobre una vulnerabilidad de ejecución remota de código (RCE) de día cero en…
La empresa de spyware con sede en Israel QuaDream apunta a los iPhones de alto riesgo con un exploit de cero clics
Los actores de amenazas que utilizan herramientas de piratería de un proveedor de software de vigilancia israelí llamado QuaDream se dirigieron a al menos cinco miembros de la sociedad civil…
Urgente: Microsoft emite parches para 97 fallas, incluido el exploit de ransomware activo
12 de abril de 2023Ravie LakshmanánMartes de parches / Actualizaciones de software Es el segundo martes del mes y Microsoft ha lanzado otro conjunto de actualizaciones de seguridad para corregir…
Los investigadores comparten nuevos conocimientos sobre las operaciones del malware RIG Exploit Kit
El kit de explotación RIG (EK) alcanzó una tasa de explotación exitosa históricamente alta de casi el 30% en 2022, revelan nuevos hallazgos. “RIG EK es un programa motivado financieramente…
El nuevo exploit SH1MMER para Chromebook cancela la inscripción de dispositivos ChromeOS administrados
01 de febrero de 2023Ravie Lakshmanán Se ha diseñado un nuevo exploit para “cancelar la inscripción” de Chromebooks administrados por empresas o escuelas del control administrativo. La inscripción de dispositivos…