La Agencia de Seguridad de Infraestructura y Ciberseguridad avisa de una vulerabilidad que permite la escalada de privilegios en el kernel de Linux en las versiones 5.8 y posteriores, en la misma semana que se anunciaban otras vulnerabilidades que permiten escalada de privilegios en sistemas Linux como el CVE-2022-0492. Esta vulnerabilidad, que fue descubierta en abril de … [Leer más...] acerca de CISA advierte sobre Dirty Pipe
El FBI avisa de que el ransomware BlackByte tiene infraestructuras críticas como objetivo
El FBI ha revelado que el grupo de ransomware BlackByte ha accedido a la red de al menos tres organizaciones pertenecientes a los sectores de infraestructuras críticas de Estados Unidos en los últimos tres meses. BlackByte es un grupo que ofrece Ransomware as a Service (RaaS). Se dedican a cifrar los archivos comprometidos en máquinas con Windows incluyendo tanto … [Leer más...] acerca de El FBI avisa de que el ransomware BlackByte tiene infraestructuras críticas como objetivo
Detectadas múltiples vulnerabilidades en Microsoft Teams
Se han descubierto una serie de vulnerabilidades en la plataforma de videoconferencias de Microsoft, Microsoft Teams, que permitirían a los atacantes la realización de spoofing de las previsualizaciones de los enlaces, la fuga de IPs e incluso acceder a servicios internos. Se han descubierto un total de cuatro vulnerabilidades con la introducción de la nueva característica … [Leer más...] acerca de Detectadas múltiples vulnerabilidades en Microsoft Teams
Apache un tercer fallo de seguridad en Log4J
Se ha publicado un tercer parche de seguridad en los últimos 10 días debido a un fallo de recursión infinita puntuado con 7.5/10. La Apache Software Foundation (ASF) ha revelado un tercer fallo en su librería de código abierto de Java Log4j. El CVE-2021-45105 es un fallo de recursión infinita con una puntuación de 7.5 en una escala sobre 10. Está presente desde las … [Leer más...] acerca de Apache un tercer fallo de seguridad en Log4J
Pip-audit: nueva herramienta para auditar librerías Python
Se ha lanzado una herramienta con el soporte de Google para el escaneo de paquetes en proyectos de Python para detectar si poseen vulnerabilidades conocidas. Pip-audit es la herramienta que se encarga de auditar los entornos de Python, tanto virtuales como archivos de requisitos (típicamente requirements.txt) en busca de paquetes y versiones con vulnerabilidades … [Leer más...] acerca de Pip-audit: nueva herramienta para auditar librerías Python




