• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una Al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

backdoor

Ataques dirigidos vía zero days contra redes empresariales que usan DrayTek

30 marzo, 2020 Por Pablo López Bonilla Deja un comentario

Investigadores en ciberseguridad junto con el laboratorio técnico de Qihoo 360 han publicado los detalles de dos campañas de ataque basadas en zero days dirigidas contra dispositivos de red fabricados por la empresa con sede en Taiwán, DrayTek. Según el informe, al menos dos grupos separados de piratas informáticos explotaron dos vulnerabilidades críticas de inyección remota … [Leer más...] acerca de Ataques dirigidos vía zero days contra redes empresariales que usan DrayTek

Fallo en los complementos de Elementor y Beaver permite ataques en sitios de WordPress

15 diciembre, 2019 Por manualensan Deja un comentario

Su sitio web podría ser hackeado fácilmente si está utilizando "Ultimate Addons for Beaver Builder" o "Ultimate Addons for Elementor" y no los ha actualizado recientemente a las últimas versiones disponibles. Los investigadores de seguridad han descubierto una vulnerabilidad de omisión de autentificación. Esta vulnerabilidad es crítica pero fácil de explotar en ambos … [Leer más...] acerca de Fallo en los complementos de Elementor y Beaver permite ataques en sitios de WordPress

Inyectada una puerta trasera de Webmin en los repositorios de SourceForge

20 agosto, 2019 Por Pablo López Bonilla Deja un comentario

La puerta trasera no se debe a un fallo de codificación por parte de los responsables de Webmin, sino que fue inyectada maliciosamente por un anónimo y persistió durante varias versiones a lo largo de más de un año en los repositorios de SourceForge, de donde era descargada por millones de usuarios. Hace una semana, se filtró al público una vulnerabilidad crítica … [Leer más...] acerca de Inyectada una puerta trasera de Webmin en los repositorios de SourceForge

Backdoor descubierto en una librería de Ruby

13 julio, 2019 Por Víctor Reyes Deja un comentario

El desarrollador Tute Costa ha descubierto un backdoor alojado en una popular librería (Gem) de Ruby llamada strong_password, utilizada para comprobar la robustez de las contraseñas elegidas por los usuarios. El código malicioso comprueba si la biblioteca se está utilizando en un entorno de producción, en caso afirmativo descarga y ejecuta un payload desde la plataforma … [Leer más...] acerca de Backdoor descubierto en una librería de Ruby

TajMahal: detectado un nuevo APT Framework tras pasar 5 años desapercibido

10 abril, 2019 Por Juan José Oyagüe Deja un comentario

Este framework, modular y de gran complejidad, habría estado en funcionamiento al menos desde 2014 Investigadores han revelado el descubrimiento de un nuevo tipo de 'APT Framework' al que han nombrado como Taj Mahal, el monumento funerario ubicado en la ciudad de Agra, India. Esta nueva herramienta, tras conseguir acceder al ordenador de la víctima de una forma que todavía no … [Leer más...] acerca de TajMahal: detectado un nuevo APT Framework tras pasar 5 años desapercibido

  • « Ir a la página anterior
  • Página 1
  • Página 2
  • Página 3
  • Ir a la página siguiente »

Barra lateral principal

Buscar

Síguenos

25 años Una Al Día

https://www.youtube.com/watch?v=Kb-PFqasD4I

Populares de UAD

  • Un fallo en nftables permite escalar a root en Linux con un exploit estable
  • El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
  • Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio
  • Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
  • Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria

Entradas recientes

  • Un fallo en nftables permite escalar a root en Linux con un exploit estable
  • El gusano Miasma compromete 73 repositorios de Microsoft en GitHub y fuerza su desactivación
  • CISA alerta de ataques activos contra sistemas de medición de tanques de combustible expuestos a Internet
  • Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
  • Un ataque HTTP/2 Bomb tumba servidores web al agotar la memoria
  • Atacantes explotan un fallo crítico en Windows Netlogon y ponen en jaque a los controladores de dominio
  • Un ataque a paquetes npm de Red Hat distribuye el malware Miasma
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

UAD

UAD nació a raíz de un inocente comentario en un canal IRC hace 24 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Aviso Legal

  • Aviso Legal
  • Términos y Condiciones
  • Política de Privacidad
  • Política de Cookies

Copyright © 2026 · Hispasec Sistemas, S.L. Todos los derechos reservados

Este sitio web utiliza cookies propias y de terceros para fines analíticos y para mostrarte publicidad (tanto general como personalizada) relacionada con tus preferencias en base a un perfil elaborado a partir de tus hábitos de navegación (por ejemplo, páginas visitadas), para optimizar la web y para poder valorar las opiniones de los servicios consultados por los usuarios. Para administrar o deshabilitar estas cookies haz clic en: Configurar Cookies


Rechazar todo Aceptar Todo
Configurar Cookies

Resumen de privacidad

Este sitio web utiliza cookies para mejorar su experiencia mientras navega por el sitio web. De estas, las cookies que se clasifican como necesarias se almacenan en su navegador, ya que son esenciales para el funcionamiento de las funcionalidades básicas del sitio web. También utilizamos cookies de terceros que nos ayudan a analizar y comprender cómo utiliza este sitio web. Estas cookies se almacenarán en su navegador solo con su consentimiento. También tiene la opción de optar por no recibir estas cookies. Pero la exclusión voluntaria de algunas de estas cookies puede afectar su experiencia de navegación.
Necesaria
Siempre activado
Las cookies necesarias son absolutamente esenciales para que el sitio web funcione correctamente. Estas cookies garantizan funcionalidades básicas y características de seguridad del sitio web, de forma anónima.
CookieDuraciónDescripción
cookielawinfo-checkbox-analytics11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Análisis".
cookielawinfo-checkbox-functional11 monthsLa cookie está configurada por el consentimiento de cookies de GDPR para registrar el consentimiento del usuario para las cookies en la categoría "Funcional".
cookielawinfo-checkbox-necessary11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. Las cookies se utilizan para almacenar el consentimiento del usuario para las cookies en la categoría "Necesario".
cookielawinfo-checkbox-others11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Otro.
cookielawinfo-checkbox-performance11 monthsEsta cookie está configurada por el complemento de consentimiento de cookies de GDPR. La cookie se utiliza para almacenar el consentimiento del usuario para las cookies en la categoría "Rendimiento".
viewed_cookie_policy11 monthsLa cookie está configurada por el complemento de consentimiento de cookies de GDPR y se utiliza para almacenar si el usuario ha dado su consentimiento o no para el uso de cookies. No almacena ningún dato personal.
Analítica
Las cookies analíticas se utilizan para comprender cómo interactúan los visitantes con el sitio web. Estas cookies ayudan a proporcionar información sobre métricas, el número de visitantes, la tasa de rebote, la fuente de tráfico, etc.
GUARDAR Y ACEPTAR

Cargando comentarios...