• Pruebas de seguridad en aplicaciones web: importancia, tipos de fallos y herramientas

    seguridad

    Los sitios web son la cara de las empresas hoy en día. Ya sea una pequeña empresa o un gran conglomerado, tener presencia en línea es casi obligatorio para mantenerse a la vanguardia. Sin embargo, un gran poder conlleva una gran responsabilidad y, dado que los sitios web son la cara de las empresas, también se convierten en un objetivo principal para los ataques cibernéticos.

  • PwnKit : está cada vez vulnerable en las distribuciones de Linux

    linux_demon

    Una vulnerabilidad revelada recientemente que afecta al componente PolKit ha estado presente en varias distribuciones de Linux durante más de 12 años. La vulnerabilidad se explota fácilmente, dice Bharat Jogi , director del equipo de investigación de Qualys que la descubrió, y permite que cualquier usuario sin privilegios obtenga privilegios completos de raíz en un host vulnerable.

  • QNAP advierte a sus clientes que parcheen el fallo Sudo de Linux en los dispositivos NAS

    qnapf

    El proveedor taiwanés de hardware QNAP advierte a sus clientes que protejan sus dispositivos de almacenamiento en red (NAS) con Linux contra una vulnerabilidad de escalada de privilegios Sudo de alta gravedad.

  • Ransomware: ahora está dirigiéndose a servidores en Linux

    linux_ransomware

    LockBit es una forma de ransomware muy popular entre los ciberdelincuentes que apuntan a Windows, y ahora los investigadores de ciberseguridad han identificado una variante de Linux-ESXi en la naturaleza.

  • Recupera las contraseñas de diferentes servicios en GNU/Linux

    La herramienta gratuita MimiPenguin nos va a permitir recuperar los credenciales de usuario incluyendo contraseñas de diferentes sesiones activas que tengamos en nuestro servidor web como Apache2, en nuestro servidor FTP con VSFTPD e incluso también en la sesión establecida con el servidor SSH. Para poder ejecutar esta herramienta, es necesario permisos de root en la máquina Linux donde lo vayamos a ejecutar.

  • Red Hat y Ubuntu emiten advertencias sobre la vulnerabilidad del kernel de Linux

    linux-sec-feat

    Se describe como una falla de desbordamiento de búfer basada en montón (CVE 2022-0185). Según Ubuntu, la funcionalidad de contexto del sistema de archivos en el kernel de Linux contenía una vulnerabilidad de subdesbordamiento de enteros, lo que provocaba una escritura fuera de los límites. Un atacante local podría usar esto para provocar una denegación de servicio (caída del sistema) o ejecutar código arbitrario.

  • Reddit hackeado

    Reddit-Alexa-Rank

    El popular sitio web de agregadores de noticias Reddit ha revelado que sufrió una violación de datos entre el 14 y el 18 de junio. Mientras que Reddit califica el ataque de “grave”, no ha revelado la cantidad de usuarios afectados y dijo que no se alteraron los datos. El hacker obtuvo acceso de solo lectura a “algunos sistemas que contenían datos de respaldo, código fuente y otros registros”.

  • Reino Unido publica su guía de seguridad para Ubuntu 18.04 LTS

    Reino-Unido

    Aunque GNU/Linux tenga fama de ser seguro (o al menos más seguro que Windows), eso no quiere decir que por defecto sea un búnker impenetrable al que no haga falta hacerle nada para que dé lo mejor de sí en este apartado.

  • Reporte… Hacer o no y cómo, esa es la cuestión

    Reporte

    Desde hace no poco tiempo, tenemos casi a diario alertas de robo de datos por parte de muchas empresas, y otras tantas que insertan código de telemetría para la obtención de nuestros datos de navegación y otros como moneda de cambio para ofrecer servicios de publicidad o venderlos a otras empresas. El título hace referencia al “reporte”, que no debemos confundir con que nos espíen descaradamente y vendan nuestros datos a cualquier postor.

  • Repositorio maliciosos PyPi de código abierto ha sido descubierto por Checkmarx

    cdigo_abierto-c

    Checkmarx, un proveedor de una plataforma para probar la seguridad de las aplicaciones, reveló esta semana que descubrió una instancia maliciosa de un repositorio PyPi para código Python que se ha descargado más de 70,000 veces.

  • Reproductor de música estaba esparciendo malware en la Play Store: 10 mil usuarios afectados

    Otra aplicación subrepticia portadora de malware acaba de encontrarse en la Google Play Store. La aplicación había logrado mantenerse oculta de la detección en infectar a una cantidad que va de 5 mil a 10 mil usuarios que la descargaron.

  • Retbleed, una nueva vulnerabilidad del tipo Spectre que afecta a Intel y AMD

    RETBleed

    Se dio a conocer información sobre un nuevo ataque al cual son vulnerables los procesadores Intel y AMD, el ataque de ejecución especulativa descubierto recientemente puede filtrar en secreto contraseñas y otros datos confidenciales.

  • ReVoLTE un ataque que permite interceptar llamadas cifradas en LTE

    encryption

    Un grupo de investigadores de la Universidad del Ruhr en Bochum (Alemania) presentó la técnica de ataque Revolte, que permite interceptar llamadas de voz cifradas en redes móviles 4G / LTE que se utilizan para transmitir tráfico de voz con tecnología VoLTE (Voice over the LTE).

  • Ripple20, una serie de vulnerabilidades en la pila TCP/IP de Treck que afectan a diversos dispositivos

    vulnerabilities-IoT-devices

    Hace poco se dio a conocer la noticia de que fueron encontradas cerca de 19 vulnerabilidades en la pila TCP/IP patentada de Treck, las cuales pueden ser explotadas mediante el envío de paquetes especialmente diseñados.

  • Sambacry,ransomware que hackea servidores GNU/Linux

    sad

    Este malware facilita a los ciberdelincuentes la utilización de recursos informáticos de los sistemas comprometidos para obtener beneficios.

  • Se cuelan varias apps con malware en la Snap Store

    snap

    Los Snaps de Canonical han sufrido su primer tropiezo importante y no ha sido debido a su funcionamiento o a cualquier otro asunto técnico relacionado con la concepción de estos paquetes, sino al hallazgo por parte de un usuario de varias aplicaciones con malware, en concreto, con código para el minado de la criptodivisa Bytecoin. Ya han sido retiradas de la tienda, así como el resto de aportaciones del mismo autor, “a la espera de nuevas investigaciones”. Pero el debate está abierto: ¿qué ha fallado?

  • Se descubrió una vulnerabilidad en los dispositivos de red Zyxel

    vulnerabilidad

    Hace pocos dias se dio a conocer la detección de una vulnerabilidad de seguridad grave en firewalls, puertas de enlace de redes privadas virtuales y controladores de puntos de acceso fabricados por Zyxel Communications Corp.

  • Se detectaron dos vulnerabilidades en el Kernel de Linux de denegación de servicio

    vulnerabilities

    Durante el lapso de esta semana se han dado a conocer algunas soluciones a diversos problemas con el Kernel de Linux, pero también se descubrieron algunos otros, de los cuales Wanpeng Li descubrió recientemente dos denegaciones de servicio (DOS) en el kernel de Linux.

  • Se encontró código malicioso en el instalador npm de purescript

    npm-purescript

    Hace algunos días en las dependencias del paquete npm con el instalador de PureScript fue detectado un código malicioso, que se manifiesta cuando se intenta instalar el paquete purescript.

  • Se encontró malware en aplicaciones de Android

    malware

    Hubo una época en que las tiendas de aplicaciones parecían la solución definitiva a los problemas de seguridad. Sin embargo se encontró malware en aplicaciones de Android. Y, nada menos que en la propia tienda oficial de Google.

¿Quién está en línea?

Hay 7824 invitados y ningún miembro en línea