Un atacante que explotase con éxito la vulnerabilidad podría obligar al navegador a enviar datos que de otra manera estarían restringidos. Microsoft ha lanzado un parche para solucionar el fallo en su actualización de junio.
Trend Micro ha detectado que se está explotando una vulnerabilidad, CVE-2018-7602, en Drupal bautizada ya como Drupalgeddon 3 para minar Monero en los sistemas afectados.
Las siete vulnerabilidades encontradas permiten en su conjunto tomar el control total de las cámaras por el atacante sin la necesidad de autenticación, pudiendo acceder a la transmisión de vídeo y bloquearla, añadir la cámara a una botnet o emplearla para otros ataques.
La mayoría de las instituciones financieras a nivel global están siendo objetivo de sofisticados ciberataques, los mismos que llevaron a la brecha de Equifax, en un intento por robar datos críticos e información personal.
Al igual que Meltdown y Spectre, FP Lazy State Restore aprovecha fallos de seguridad relacionados con la ejecución especulativa. Los fabricantes de sistemas operativos podrán corregir esta vulnerabilidad a través de una actualización de software.
Vulnerabilidades en el protocolo Diameter, utilizado para la señalización en redes 4G, pueden llevar a un fallo repentino de cajeros automáticos, terminales de pago, medidores de servicios públicos, alarmas de automóviles y sistemas de videovigilancia.
La brecha de seguridad afecta a uno de los sistemas de procesamiento utilizados por las tiendas Currys PC World y Dixons Travel, y podría haberse producido ya en 2016. Se estima que se han filtrado 5,9 millones de tarjetas de pago y 1,2 millones de datos personales.
De acuerdo con un comunicado de la compañía, los hackers aún no han utilizado la información robada para lanzar ataques. MyHeritage ya ha presentado los informes de la GDPR a las autoridades, y comenzará a anunciar la infracción a los usuarios de forma individual.
La compañía ha publicado la versión 30.0.0.113 de Flash Player destinada a solucionar un total de cuatro vulnerabilidades, una de las cuales ya estaba siendo explotada. Se tiene constancia de su utilización en ataques dirigidos contra usuarios de Windows en Oriente Medio.
Investigadores de ESET han encontrado un spyware muy sofisticado al que han bautizado como InviMole y que es capaz de ver y oír lo que ocurre en la oficina de la víctima.
Meses después de que la ciudad de Altanta se viera impactada por un ransomware se sabe que los costes de recuperación triplican lo inicialmente previsto.
El parche para el fallo crítico de ejecución de código remoto, bautizado como Drupalgeddon 2.0, está disponible desde marzo. Mientras tanto, se ha descubierto una nueva campaña de cryptojacking dirigida a sitios web de Drupal.
Esta vulnerabilidad calificada con una gravedad media, permite a atacantes remotos ejecutar código arbitrario en ciertas instalaciones de Windows. Sin embargo, se mitiga por el hecho de que requiere que el usuario visite una página maliciosa o abra un archivo malicioso.
Una incorrecta configuración en Google Groups puede estar exponiendo, accidentalmente, conversaciones privadas a través de Internet. Miles de empresas están afectadas.
Hace unos meses un empleado de una subsidiaria de Coca-Cola se marchó de la empresa con un disco duro interno que contenía los datos de unos 8.000 compañeros.
El 76% de las vulnerabilidades analizadas mostraron que el cibercriminal fue el primero en moverse. El 24% de las vulnerabilidades están siendo activamente explotadas por malware, ransomware o kits de exploits.
Más del 84% de las aplicaciones de compras tienen tres o más vulnerabilidades de seguridad, según un informe publicado por Appknox y Seworks
Los Estados se sitúan en primer lugar como fuente de ciberespionaje, seguidos de ciberdelincuentes que han atacado sistemas empresariales, o ciberterrorismo y ciberyihadismo. Para 2018, el CCN-CERT espera que los ciberataques incrementen su grado de sofisticación y virulencia.
Investigadores chinos detectan 14 vulnerabilidades en las unidades de computación de a bordo de vehículos BMW. Siete de ellas tienen asignado un identificados CVE.
ENCUENTROS ITDM GROUP
Encuentros ITDM Group: El sector sanitario y su apuesta por las tecnologías más vanguardistas
En este encuentro ITDM Group analizamos cómo está progresando la industria sanitaria en su transformación digital y cómo impactarán las últimas tendencias e innovaciones tecnológicas a lo largo de este año. Para ello contamos con la colaboración de expertos de SEMIC (partner de Hewlett Packard Enterprise), TEHTRIS, THALES y B-FY.
Zoom AI Companion es un asistente inteligente de IA Generativa que ayuda a incrementar la productividad, optimizar la eficacia del trabajo en equipo y mejorar las capacidades de los profesionales.
Como parte del compromiso de Zoom con la IA responsable, la seguridad y la privacidad son los ejes centrales de las capacidades de inteligencia artificial generativa que pone a disposición de los clientes.
Además de no hacer uso de ninguna parte del audio, vídeo, chat, pantallas, archivos adjuntos o cualquier otro contenido similar del cliente, la apuesta por Zoom por...
Según un reciente informe de Morning Consult, el 91% de los trabajadores afirman que la conexión con el equipo es importante en el trabajo, mientras que el 55% la identifican como una dificultad cuando trabajan a distancia.
Así, una parte importante de la eficiencia es la productividad social. Trabajamos más motivados cuando sentimos que estamos...
Zoom Sessions, diseñado para profesionales del marketing y la comunicación que necesitan características avanzadas para eventos de una sola sesión, facilita la organización de eventos virtuales e híbridos eficaces.
Se trata de una plataforma de eventos de una sola sesión que le permite organizar citas virtuales o híbridas utilizando...
El 40% de los empresarios considera que los departamentos relacionados con recursos humanos y contabilidad son los más potencialmente externalizables. Además, las principales motivaciones de la externalización son la reducción de costes y la simplificación de procesos (41%) y el desarrollo tecnológico y digital (36%).
Brother promueve probar de forma gratuita este nuevo servicio, que colabora en el ahorro de gastos y termina con las preocupaciones sobre el mantenimiento de sus impresoras
En nuestro país, el 50,4% de los españoles ya realiza sus pagos a través del móvil, un 70% más de los que lo hacían en 2022 (29,7%) según el Barómetro de Particulares 2023 de Mastercard, realizado por Inmark.
Peter Bonisch, gerente general de soluciones de imagen de Fujifilm Nueva Zelanda, afirma que la cinta, como método de almacenamiento tiene un futuro prolongado por delante