A día de hoy se obliga, en multitud de servicios, a la utilización de un segundo factor de autenticación, siendo entre ellos el más común y cómodo el SMS. Pero este método no es tan seguro como pueda parecer, como ya se comprobó tras el incidente de seguridad de Reddit en 2018, en el que la vía principal de ataque fue interceptando los SMS de autenticación de sus … [Leer más...] acerca de Por qué no es seguro usar SMS como segundo factor de autenticación
Nueva vulnerabilidad crítica en Linux denominada Sequoia
El grupo de investigación Qualys detectó una vulnerabilidad en el sistema de archivos de Linux que permite a los atacantes una elevación de privilegios. Ha sido denominada Sequoia. La vulnerabilidad ha recibido este nombre debido a la forma en que se realiza la explotación del sistema de ficheros, creando una estructura de más de un millón de carpetas anidadas, haciendo la … [Leer más...] acerca de Nueva vulnerabilidad crítica en Linux denominada Sequoia
Microsoft publica el parche de seguridad de Agosto
Microsoft ha publicado, como es habitual, el parche de este mes de agosto en el que se solucionan al menos 44 vulnerabilidades, entre las que se encuentran algunas clasificadas como críticas. Entre los productos afectados se encuentran .NET Core, Visual Studio, Windows Update, Windows Print Spooler, Windows Media, Windows Defender, Remote Desktop Client, Microsoft Edge, … [Leer más...] acerca de Microsoft publica el parche de seguridad de Agosto
Kaseya soluciona el 0-day usado en el ataque con REvil
La empresa tecnológica Kaseya sufrió la semana pasada uno de los mayores ataques de ransomware conocidos hasta la fecha en el que se vieron afectadas menos de 1500 empresas a las que ésta ofrecía servicios, en particular aquellas que usaban el producto afectado: VSA. VSA es un producto que permite la monitorización remota y administración de software para manejar PCs, … [Leer más...] acerca de Kaseya soluciona el 0-day usado en el ataque con REvil
Parche de seguridad para Zimbra Collaboration
Se ha publicado un parche de seguridad para el popular software de Zimbra Collaboration. Se corrigen un total de 4 vulnerabilidades que podrían permitir a un atacante remoto. Zimbra es un software colaborativo que consta de un servicio de correo electrónico creado por Zimbra Inc. Provee el componente del servidor y de su respectivo cliente. Existen varias versiones de … [Leer más...] acerca de Parche de seguridad para Zimbra Collaboration




