Etiket: SSH
Los paquetes maliciosos de npm se dirigen a las carteras Ethereum de los desarrolladores con una puerta trasera SSH
22 de octubre de 2024Ravie LakshmananVulnerabilidad / Cadena de Suministro Los investigadores de ciberseguridad han descubierto una serie de paquetes sospechosos publicados en el registro npm que están diseñados para…
La nueva variante de la botnet Gafgyt ataca las contraseñas SSH débiles para la minería de criptomonedas con GPU
15 de agosto de 2024Ravie LakshmananSeguridad de la red / Ciberdelincuencia Los investigadores de ciberseguridad han descubierto una nueva variante del Gafgyt botnet que apunta a máquinas con contraseñas SSH…
Paquetes NPM maliciosos filtran cientos de claves SSH de desarrolladores a través de GitHub
23 de enero de 2024Sala de redacciónSeguridad del software/cadena de suministro Se ha descubierto que dos paquetes maliciosos descubiertos en el registro de paquetes npm aprovechan GitHub para almacenar claves…
NoaBot: la última botnet basada en Mirai dirigida a servidores SSH para minería criptográfica
10 de enero de 2024Sala de redacciónSeguridad del servidor / Criptomoneda Una nueva botnet basada en Mirai llamada NoaBot está siendo utilizado por actores de amenazas como parte de una…
Una nueva falla de Terrapin podría permitir a los atacantes degradar la seguridad del protocolo SSH
01 de enero de 2024Sala de redacciónCifrado/Seguridad de red Investigadores de seguridad de la Universidad Ruhr de Bochum han descubierto una vulnerabilidad en Secure Shell (SSH) protocolo de red criptográfico…
Advertencia: Servidores SSH Linux mal protegidos bajo ataque para minería de criptomonedas
27 de diciembre de 2023Sala de redacciónMalware/Seguridad del servidor Los servidores Linux SSH mal protegidos están siendo atacados por delincuentes para instalar escáneres de puertos y herramientas de ataque de…
Los expertos descubren un método pasivo para extraer claves RSA privadas de conexiones SSH
27 de noviembre de 2023Sala de redacciónSeguridad/cifrado del servidor Un nuevo estudio ha demostrado que es posible que los atacantes pasivos de la red obtengan claves de host RSA privadas…
ShellBot utiliza direcciones IP hexadecimales para evadir la detección en ataques a servidores SSH de Linux
12 de octubre de 2023Sala de redacción Los actores de amenazas detrás ShellBot están aprovechando las direcciones IP transformadas a su notación hexadecimal para infiltrarse en servidores SSH Linux mal…
Una nueva ola de paquetes npm maliciosos amenaza las configuraciones de Kubernetes y las claves SSH
20 de septiembre de 2023THNKubernetes / Ataque a la cadena de suministro Los investigadores de ciberseguridad han descubierto un nuevo lote de paquetes maliciosos en el registro de paquetes npm…
Exploit PoC lanzado para la vulnerabilidad crítica de omisión de autenticación SSH de VMware Aria
03 de septiembre de 2023THNSeguridad/vulnerabilidad de la red Se ha puesto a disposición un código de explotación de prueba de concepto (PoC) para una falla crítica recientemente divulgada y reparada…