Tag: Vulnerability

Análisis de CVE-2024-3094: Ataque de Cadena de Suministro Multinivel Usando la Puerta Trasera de XZ Utils Afecta a las Principales Distribuciones de Linux
Análisis de CVE-2024-3094: Ataque de Cadena de Suministro Multinivel Usando la Puerta Trasera de XZ Utils Afecta a las Principales Distribuciones de Linux

Los expertos en ciberseguridad permanecen vigilantes ante un ataque a la cadena de suministro en curso que ha proyectado una sombra sobre las distribuciones de Linux más utilizadas. Con su escala y sofisticación que recuerda a incidentes infames como Log4j and SolarWinds, esta nueva amenaza emana de un XZ Utils con puerta trasera (anteriormente LZMA […]

Read More
CVE-2023-42931 Detección: Vulnerabilidad Crítica en macOS que Permite Escalamiento de Privilegios y Acceso Root Fácilmente
CVE-2023-42931 Detección: Vulnerabilidad Crítica en macOS que Permite Escalamiento de Privilegios y Acceso Root Fácilmente

Los investigadores de seguridad advierten de una vulnerabilidad crítica de escalada de privilegios en múltiples versiones de macOS que permite a usuarios no autorizados, incluidos aquellos con derechos de invitado, obtener acceso completo de root a la instancia afectada. Detectar Intentos de Explotación de CVE-2023-42931 Con un aumento exponencial en los volúmenes de ataques y […]

Read More
Detección de CVE-2024-21378: Vulnerabilidad en Microsoft Outlook que Conduce a la Ejecución Remota de Código Autenticada
Detección de CVE-2024-21378: Vulnerabilidad en Microsoft Outlook que Conduce a la Ejecución Remota de Código Autenticada

A raíz de las desagradables vulnerabilidades de JetBrains TeamCity (CVE-2024-27198, CVE-2024-2719), los expertos en seguridad revelan una nueva RCE que afecta a Microsoft Outlook. Los adversarios autenticados podrían aprovechar el problema de seguridad para ejecutar código malicioso en la instancia afectada, logrando un control extenso sobre ella. Aunque Microsoft parcheó la vulnerabilidad en febrero de […]

Read More
Detección de Malware TODDLERSHARK: Hackers Arman Vulnerabilidades CVE-2024-1708 y CVE-2024-1709 para Desplegar una Nueva Variante de BABYSHARK
Detección de Malware TODDLERSHARK: Hackers Arman Vulnerabilidades CVE-2024-1708 y CVE-2024-1709 para Desplegar una Nueva Variante de BABYSHARK

Una nueva iteración de malware denominada TODDLERSHARK se destaca en el ámbito de amenazas cibernéticas, la cual muestra una notable similitud con las cepas maliciosas BABYSHARK o ReconShark utilizadas por el grupo APT norcoreano conocido como Kimsuky APT. La cadena de infección se activa al aprovechar un par de vulnerabilidades críticas de ConnectWise ScreenConnect identificadas […]

Read More
Detección de CVE-2024-27198 y CVE-2024-27199: Vulnerabilidades críticas en JetBrains TeamCity plantean riesgos crecientes con exploits en curso
Detección de CVE-2024-27198 y CVE-2024-27199: Vulnerabilidades críticas en JetBrains TeamCity plantean riesgos crecientes con exploits en curso

Un par de meses después de la explotación masiva de CVE-2023-42793, nuevas vulnerabilidades críticas en JetBrains TeamCity salieron a la luz, exponiendo a los usuarios afectados a los riesgos de un compromiso total de los sistemas impactados. Identificados como CVE-2024-27198 y CVE-2024-27199, los fallos de seguridad descubiertos pueden dar a los atacantes no autenticados luz […]

Read More
Detección de CVE-2024-23204: La explotación de una vulnerabilidad recientemente parcheada en la aplicación Apple Shortcuts puede llevar al robo de datos de usuario
Detección de CVE-2024-23204: La explotación de una vulnerabilidad recientemente parcheada en la aplicación Apple Shortcuts puede llevar al robo de datos de usuario

Apple ha corregido una brecha de seguridad notoria que afecta a su aplicación Shortcuts. La falla de alta gravedad permite a los adversarios recopilar información sensible sin el consentimiento del usuario. La vulnerabilidad de Shortcuts de zero-click descubierta, rastreada como CVE-2024-23204, plantea riesgos para la privacidad del usuario, permitiendo a los actores de amenazas acceder […]

Read More
Detección de CVE-2023-50358: Una Nueva Vulnerabilidad Zero-Day en el Firmware de QNAP QTS y QuTS Hero
Detección de CVE-2023-50358: Una Nueva Vulnerabilidad Zero-Day en el Firmware de QNAP QTS y QuTS Hero

Siguiendo de cerca en los talones de una vulnerabilidad crítica de RCE de Jenkins, emerge otra falla de seguridad que puede representar una grave amenaza para las organizaciones globales en el panorama de amenazas cibernéticas. Una nueva vulnerabilidad de día cero en los sistemas operativos QNAP QTS y QuTS hero catalogada como CVE-2023-50358 ha estado […]

Read More
Ataques de Volt Typhoon: Actores respaldados por la nación china centran esfuerzos maliciosos en la infraestructura crítica de EE.UU.
Ataques de Volt Typhoon: Actores respaldados por la nación china centran esfuerzos maliciosos en la infraestructura crítica de EE.UU.

Los hackers patrocinados por el Estado que actúan en nombre del gobierno de Beijing han estado organizando operaciones ofensivas destinadas a recopilar inteligencia y lanzar campañas destructivas contra EE. UU. y organizaciones globales durante años, con múltiples ataques observados relacionados con grupos como Mustang Panda or APT41. La última alerta conjunta de las agencias de […]

Read More
Detección de CVE-2024-23897: Una Vulnerabilidad Crítica de RCE en Jenkins Presenta Crecientes Riesgos con Explotaciones PoC Publicadas
Detección de CVE-2024-23897: Una Vulnerabilidad Crítica de RCE en Jenkins Presenta Crecientes Riesgos con Explotaciones PoC Publicadas

Poco después de la divulgación crítica de la vulnerabilidad CVE-2024-0204 en el software GoAnywhere MFT de Fortra, otra falla crítica llama la atención de los defensores cibernéticos. Recientemente, los desarrolladores de Jenkins han abordado nueve errores de seguridad que afectan al servidor de automatización de código abierto, incluyendo una vulnerabilidad crítica rastreada como CVE-2024-23897, que […]

Read More
Detección de CVE-2024-0204: Vulnerabilidad Crítica en Fortra GoAnywhere MFT que Resulta en la Omisión de Autenticación
Detección de CVE-2024-0204: Vulnerabilidad Crítica en Fortra GoAnywhere MFT que Resulta en la Omisión de Autenticación

Otro día, otra vulnerabilidad crítica en el radar. Esta vez, es un bypass de autenticación crítico (CVE-2024-0204) que afecta al software GoAnywhere MFT de Fortra, el cual es utilizado en gran medida por empresas a nivel global para transferencias seguras de archivos. Siguiendo los pasos del nefasto fallo en el Confluence Server y Data Center […]

Read More