Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Google Play

Aplicaciones engañosas que afirman ofrecer dinero, recompensas, ganancias de casino y contenido premium

Los ciberdelincuentes están abusando del programa de acceso anticipado de Google Play para promocionar aplicaciones engañosas que afirman ofrecer dinero, recompensas, ganancias de casino y contenido premium.

Las aplicaciones de acceso anticipado son aquellas que aún no se han publicado en la tienda oficial de aplicaciones de Android. La idea principal de este programa es que los desarrolladores puedan obtener comentarios de los usuarios sobre las nuevas aplicaciones o funciones en las que estén trabajando antes de su lanzamiento.

gusano de WeChat

La persona que recibe la llamada no necesita contestar ni tocar su teléfono para que funcione

Investigadores de la empresa de seguridad Calif han creado un gusano informático que se apodera de una cuenta de WeChat a través de una llamada entrante y han demostrado su propagación entre tres teléfonos de prueba.

La persona que recibe la llamada no necesita contestar ni tocar su teléfono para que funcione, pero quien llama debe estar ya entre sus contactos de WeChat. Calif informó de la vulnerabilidad a Tencent en julio y afirma que la compañía ya ha bloqueado la vulnerabilidad para todos los usuarios.

gestor de contraseñas en el navegador

Las herramientas integradas tienen importantes limitaciones en lo que respecta a seguridad y funcionalidad

La mayoría de los navegadores modernos incluyen un gestor de contraseñas integrado, que permite guardar las credenciales y rellenarlas automáticamente al iniciar sesión en diferentes sitios web.

Si bien Google Password Manager en Chrome y herramientas similares en otros navegadores como Firefox, Brave y Microsoft Edge simplifican el proceso de almacenar y usar contraseñas seguras, presentan importantes limitaciones en cuanto a seguridad y funcionalidad. Por eso, conviene usar un gestor de contraseñas específico.

router MikroTik

Se recomienda la instalación inmediata de la actualización de seguridad

Según una alerta de ataque publicada por CERT Polska el 5 de septiembre, los atacantes están explotando los routers MikroTik mediante su servicio de acceso remoto Secure Shell (SSH), al que se puede acceder desde Internet, para obtener el control administrativo total sin autenticación.

Los ataques exitosos se remontan al menos al 2 de septiembre. El análisis de la advertencia el 6 de septiembre no halló un número de víctimas ni la identidad del atacante.

Plex

Hay más de 360.000 dispositivos que exponen la interfaz web de Plex Media Server

Plex insta a los usuarios a actualizar sus instancias a la última versión tras el lanzamiento de una actualización que corrige múltiples fallos de seguridad.

Las correcciones están disponibles en Plex Media Server 1.43.3 y Plex Desktop 1.115.0. El servicio de transmisión de contenido multimedia no dio detalles sobre cuáles son esos problemas, pero indicó que se han solicitado identificadores CVE para los mismos.

falso instalador de Windows

Las páginas web falsas son clones idénticos del sitio del vendedor legítimo

Una campaña activa de malware está utilizando sitios web falsos de descarga de software para suplantar la identidad de proveedores de confianza y distribuir instaladores maliciosos.

"La campaña se ha dirigido a usuarios que buscaban descargar software popular y ha provocado vulneraciones de seguridad en múltiples organizaciones e industrias, afectando principalmente a las operaciones con sede en China de organizaciones multinacionales y a los usuarios de habla china", dijo Microsoft.