Entradas

Mostrando las entradas con la etiqueta Adobe

Martes de Actualizaciones, Edición Mayo 2024

Imagen
Microsoft lanzó hoy actualizaciones para corregir más de 60 vulnerabilidades de seguridad en computadoras con Windows y software compatible, incluyendo dos vulnerabilidades de "día cero" en Windows que ya están siendo explotadas en ataques activos. También hay parches de seguridad importantes disponibles para usuarios de macOS y Adobe, y para el navegador web Chrome, que acaba de corregir su propia falla de día cero. Primero, los de día cero. CVE-2024-30051 es un error de "elevación de privilegios" en una biblioteca principal de Windows. Satnam Narang en Tenable dijo que esta falla se está utilizando como parte de la actividad posterior al compromiso para elevar privilegios como atacante local. “CVE-2024-30051 se utiliza para obtener acceso inicial a un entorno objetivo y requiere el uso de tácticas de ingeniería social a través de correo electrónico, redes sociales o mensajería instantánea para convencer a un objetivo de abrir un archivo de documento especialmente...

Advertencia tras Filtración de 26 Mil Millones de Registros: Nombrados Dropbox, LinkedIn y Twitter

Imagen
Los investigadores de seguridad han advertido que se ha descubierto una base de datos que contiene no menos de 26 mil millones de registros de datos filtrados. La supermasiva filtración de datos, o como los investigadores la llaman, la madre de todas las brechas, es probablemente la más grande encontrada hasta la fecha. Actualizaciones del 23/01 a continuación. Este artículo se publicó originalmente el 22 de enero. Lo Que Necesitas Saber Según investigadores de Security Discovery y CyberNews, la recién descubierta base de datos de datos filtrados tiene un tamaño de 12 terabytes y merece el título de MOAB. El equipo de investigación cree que la base de datos de 26 mil millones de registros, encontrada en una instancia de almacenamiento abierta, probablemente ha sido compilada por un actor malicioso o un corredor de datos. "Los actores de amenazas podrían aprovechar los datos agregados para una amplia gama de ataques, incluyendo robo de identidad, esquemas sofisticados de phishing, ...

Microsoft Advierte sobre Fallos Críticos que están Siendo Explotados en la Naturaleza

Imagen
Este martes, el mayor fabricante de software del mundo, Microsoft, lanzó parches que cubren al menos 59 vulnerabilidades de seguridad documentadas, incluyendo un par de zero-days de severidad crítica que ya están siendo explotados en la naturaleza. El equipo de respuesta de seguridad de Redmond documentó una amplia gama de defectos de seguridad en varios sistemas operativos y componentes de Windows, destacando especialmente dos vulnerabilidades: CVE-2023-36033 y CVE-2023-36036 , que están siendo explotadas en ataques activos. "Un atacante que aproveche con éxito esta vulnerabilidad podría obtener privilegios de SISTEMA" , dijo Microsoft en dos avisos separados, acreditando al investigador de seguridad Quan Jin, DBAPPSecurity WeBin Lab y a sus propios equipos de inteligencia de amenazas por descubrir estos dos zero-days. Como es costumbre, los boletines concisos de Microsoft no contenían detalles sobre los ataques en vivo o indicadores de compromiso para ayudar a los defensor...

Martes de Parches de Microsoft, Edición de Agosto 2023

Imagen
Microsoft Corp. emitió hoy actualizaciones de software para corregir más de 70 fallos de seguridad en sus sistemas operativos Windows y productos relacionados, incluyendo múltiples vulnerabilidades de día cero que actualmente están siendo explotadas en la red. Seis de las fallas corregidas hoy recibieron la calificación de "crítico" por parte de Microsoft, lo que significa que el malware o los malhechores podrían usarlas para instalar software en un sistema Windows vulnerable sin ninguna ayuda de los usuarios. El mes pasado, Microsoft reconoció una serie de vulnerabilidades de día cero en una variedad de productos de Microsoft que fueron descubiertas y explotadas en ataques en la red. Se les asignó una única designación de marcador de posición CVE-2023-36884 . Satnam Narang, ingeniero de investigación senior en Tenable, dijo que el lote de parches de agosto aborda CVE-2023-36884 , que implica eludir la función de Seguridad de Búsqueda de Windows. "Microsoft también lanzó...