• Saltar al contenido principal
  • Saltar a la barra lateral principal
  • Saltar al pie de página

Una al Día

Boletín de noticias de Seguridad Informática ofrecido por Hispasec

linux

OrBit, un malware para robar información en Linux

11 julio, 2022 Por Javier Aranda Deja un comentario

Se ha descubierto un nuevo malware para Linux, llamado OrBit, con capacidad de robar información e infectar los procesos de un equipo. Bajo el nombre de OrBit, este malware detectado por los investigadores de Intezer Labs secuestra las bibliotecas compartidas para interceptar las llamadas a funciones modificando la variable de entorno LD_PRELOAD en los dispositivos … [Leer más...] acerca de OrBit, un malware para robar información en Linux

CISA advierte sobre Dirty Pipe

14 marzo, 2022 Por Rubén García Deja un comentario

La Agencia de Seguridad de Infraestructura y Ciberseguridad avisa de una vulerabilidad que permite la escalada de privilegios en el kernel de Linux en las versiones 5.8 y posteriores, en la misma semana que se anunciaban otras vulnerabilidades que permiten escalada de privilegios en sistemas Linux como el CVE-2022-0492. Esta vulnerabilidad, que fue descubierta en abril de … [Leer más...] acerca de CISA advierte sobre Dirty Pipe

Nuevo 0-Day en Google Chrome bajo ataque activo

15 febrero, 2022 Por Juan González Deja un comentario

Google lanzó el pasado lunes una nueva versión de su navegador Google Chrome que aplica diversos parches de seguridad que corrigen ocho vulnerabilidades, incluyendo una vulnerabilidad alta que está siendo explotada actualmente de forma activa, siendo la primera vulnerabilidad de día cero (0-day) parcheado por el gigante de Internet en 2022. Las vulnerabilidades de … [Leer más...] acerca de Nuevo 0-Day en Google Chrome bajo ataque activo

Prueba de Concepto – PWNKIT – (CVE-2021-4034)

1 febrero, 2022 Por agsutil Deja un comentario

Desde Hispasec nos gustaría mostrar la PoC de la nueva vulnerabilidad encontrada por el equipo de investigación de Qualys, la cuál permite a un usuario sin privilegios obtener root de manera fácil e inmediata aprovechando una vulnerabilidad de escalada de privilegios local en la utilidad pkexec de polkit. ¿Qué es exactamente esto de Polkit? Para los veteranos de Linux, … [Leer más...] acerca de Prueba de Concepto – PWNKIT – (CVE-2021-4034)

Vulnerabilidad en Linux permite escapar de contenedores Kubernetes

24 enero, 2022 Por Juan José Oyagüe Deja un comentario

La nueva vulnerabilidad CVE-2022-0185 en el kernel Linux permite tomar el control del nodo siempre que el contenedor tenga habilitado el privilegio CAP_SYS_ADMIN. Los mantenedores del kernel Linux han descubierto una nueva vulnerabilidad en el núcleo, la cual ha sido identificada como CVE-2022-0185, la cual podría aprovecharse en entornos como Kubernetes para escapar de … [Leer más...] acerca de Vulnerabilidad en Linux permite escapar de contenedores Kubernetes

Página siguiente »

Barra lateral principal

Buscador

Email Newsletter

Suscríbase y reciba Una al Día en su correo.

UADCAST

Populares de UAD

  • Ataque a la plataforma cripto deBridge Finance
  • Ciberataque a Cellebrite, publicados 4Tb de datos de la compañía
  • Slack reinicia todas las contraseñas tras un bug que exponía los hashes de las contraseñas de algunos usuarios
  • Chema Alonso entrevista a Richard Stallman - Parte II
  • Descubierta nueva vulnerabilidad en las cámaras IP de la conocida marca DAHUA

Entradas recientes

  • Microsoft Edge mejora la seguridad contra sitios maliciosos con su modo de seguridad mejorado
  • Ataque a la plataforma cripto deBridge Finance
  • Slack reinicia todas las contraseñas tras un bug que exponía los hashes de las contraseñas de algunos usuarios
  • Ciberataque a Cellebrite, publicados 4Tb de datos de la compañía
  • Reacción ante ciberataques… en vacaciones
  • Routers comerciales de Cisco afectados por varias vulnerabilidades.
  • Descubierta nueva vulnerabilidad en las cámaras IP de la conocida marca DAHUA
  • Correo electrónico
  • Facebook
  • LinkedIn
  • RSS
  • Twitter

Footer

Una al Día

Una Al Día nació a raíz de un inocente comentario en un canal IRC hace casi 19 años. A través de los archivos, un lector curioso puede ver cómo ha cambiado (o no) la seguridad de la información desde entonces.

Entradas recientes

  • Microsoft Edge mejora la seguridad contra sitios maliciosos con su modo de seguridad mejorado
  • Ataque a la plataforma cripto deBridge Finance
  • Slack reinicia todas las contraseñas tras un bug que exponía los hashes de las contraseñas de algunos usuarios
  • Ciberataque a Cellebrite, publicados 4Tb de datos de la compañía
  • Reacción ante ciberataques… en vacaciones

Etiquetas

0-day Android Apple Chrome Ciberataque cve D-Link Facebook Google iOS leak linux malware Microsoft Mozilla OpenSSL Oracle OS X Phishing PHP ransomware rce vulnerabilidad vulnerabilidades Windows WordPress

Copyright © 2022 · Hispasec

 

Cargando comentarios...