La vulnerabilidad de Apache OFBiz expone millones de sistemas

SonicWall detects zero-day AuthBIZ flaw in Apache OFBiz

The cyber world has been rattled by the recent discovery of a critical zero-day vulnerability in Apache OFBiz, conocido como CVE-2023-51467. Investigadores de SonicWall revelaron este defecto, which poses a significant threat by enabling attackers to bypass authentication and carry out a Server-Side Request Forgery (SSRF). La vulnerabilidad es grave, con una puntuación CVSS de… Seguir leyendo La vulnerabilidad de Apache OFBiz expone millones de sistemas

Los vídeos de YouTube promueven cracks de software con Lumma Stealer

YouTube has taken the baton for spreading malware in warez

Los investigadores han descubierto una amenaza de ciberseguridad que se dirige a los usuarios a través de vídeos de YouTube.. These videos offer pirated software but are being used to distribute malware, específicamente el ladrón de Lumma. YouTube Videos Promoting Malware Concerning a development in the cybersecurity world, researchers have identified a new threat targeting freeloaders via YouTube videos. Estos videos son aparentemente inofensivos y… Seguir leyendo Los vídeos de YouTube promueven cracks de software con Lumma Stealer

Dos vulnerabilidades de Adobe ColdFusion explotadas en la naturaleza

CISA reports about two vulnerabilities in ColdFusion that are actively exploited in cyberattacks

Two vulnerabilities in Adobe ColdFusion are exploited in real-world attacks, la ciberseguridad & Agencia de seguridad de infraestructura (CISA) advierte. Ambas cuestiones están relacionadas con la posibilidad de ejecución de código arbitrario., causado por una mala validación de datos deserializados. Adobe released patches for both of these vulnerabilities back in mid-July 2023, cuando fueron detectados originalmente. ColdFusion ACESeguir leyendo Dos vulnerabilidades de Adobe ColdFusion explotadas en la naturaleza

Tortilla (polvo) Descifrador de ransomware disponible

Cisco Talos and Avast Threat Labs elaborated a decryptor for Tortilla ransomware

En enero 9, 2024, Avast and Cisco Talos announced the release of a free decryptor for one of the Babuk ransomware variants – Tortilla. Los analistas aseguran que todas las víctimas de dicho actor de amenazas puedan utilizar el descifrador para recuperar sus archivos.. Esta es la segunda variedad de ransomware que logra introducir el descifrador.… Seguir leyendo Tortilla (polvo) Descifrador de ransomware disponible

Vulnerabilidad de secuestro de sesión de OAuth2: Detalles descubiertos

Crooks found an exploit that even changing your password doesn't solve the hack

El actor de amenazas Prisma descubrió un sofisticado exploit dirigido al sistema de autenticación OAuth2 de Google.. This exploit leverages undocumented functionalities within Google’s MultiLogin endpoint, permitir a los atacantes generar y mantener cookies persistentes de Google incluso después de restablecer la contraseña. OAuth2 Vulnerability Allows for Persistent Session Hijacking The attackers found a way to use specific components within theSeguir leyendo Vulnerabilidad de secuestro de sesión de OAuth2: Detalles descubiertos

Miembros de xDedic Marketplace detenidos en operaciones internacionales

The U.S. Department of Justice has ended the xDedic dark web marketplace investigation, charged 19 individuals

El infame mercado xDedic, known for its illicit trade in compromised computers and personal data, ha sido efectivamente desmantelado. 19 personas relacionadas con el mercado fueron detenidas. La operación general es el resultado del esfuerzo conjunto de las fuerzas del orden de 11 países. xDedic’s Actors Face US Courts Although the actual seizure of xDedic happened almostSeguir leyendo Miembros de xDedic Marketplace detenidos en operaciones internacionales

Cuentas verificadas de X/Twitter pirateadas para difundir criptoestafas

Attackers are targeting Twitter users from verified accounts

The trend of hacking official accounts to promote cryptocurrency fraud is gaining momentum. Durante la semana pasada, Los investigadores han descubierto un número anormal de tales incidentes.. X/Twitter Crypto Scams From Verified Accounts Today, Estamos asistiendo a una tendencia desagradable.: Los piratas informáticos apuntan cada vez más a cuentas de Twitter verificadas.. Para ser más especifico, esto se refiere a personas que son… Seguir leyendo Cuentas verificadas de X/Twitter pirateadas para difundir criptoestafas

Cuenta Mandiant en X pirateada para difundir estafas con criptomonedas

Cybersecurity company Mandiant, Google's subsidiary, got its X account hacked

The Twitter account of Google’s Mandiant cybersecurity service has been hacked to promote a cryptocurrency scam. Sucede junto con la difusión masiva de estafas de drenaje de criptomonedas en diferentes plataformas de redes sociales.. Mandiant has lost control of its X/Twitter account Early this morning Eastern Time, cybersecurity company Mandiant’s account on the social network X (antes… Seguir leyendo Cuenta Mandiant en X pirateada para difundir estafas con criptomonedas

Las vulnerabilidades de Qualcomm RCE exponen a millones de usuarios

Chain of vulnerabilities discovered in Qualcomm chips

Una vulnerabilidad en varios chipsets de Qualcomm permite la ejecución remota de código durante la llamada telefónica. Esta y otras vulnerabilidades fueron descubiertas en el último boletín de seguridad publicado por el fabricante de chips.. La parte optimista aquí es que la empresa descubrió los defectos hace medio año., and arranged the fixes with the OEMs. RCE Vulnerability In QualcommSeguir leyendo Las vulnerabilidades de Qualcomm RCE exponen a millones de usuarios