Los piratas de REvil habían exigido un rescate de $ 50 millones

Casi tres semanas después de que el proveedor de software Kaseya con sede en Florida fuera afectado por un ataque generalizado de ransomware en la cadena de suministro, la compañía dijo el jueves que obtuvo un descifrador universal para desbloquear sistemas y ayudar a los clientes a recuperar sus datos.

Apple parcheó el problema "silenciosamente" en enero de 2021

El error en el nombre de la red Wi-Fi que se descubrió que desactivaba por completo la funcionalidad de red de un iPhone tenía capacidades de ejecución remota de código y Apple lo solucionó en silencio a principios de este año, según una nueva investigación.

La vulnerabilidad de denegación de servicio, que salió a la luz el mes pasado, se debió a la forma en que iOS manejó los formatos de cadena asociados con la entrada SSID, provocando un bloqueo en cualquier iPhone actualizado que se conectara a cualquier punto de acceso inalámbrico con símbolos de porcentaje en sus nombres como "%p%s%s%s%s%n".

Microsoft no ha proporcionado un cronograma de cuándo estará disponible la solución
Las distribuciones de Linux sufren el defecto de escalamiento de privilegios "Sequoia"

Se ha descubierto que Windows 10 y las próximas versiones de Windows 11 de Microsoft son vulnerables a una nueva vulnerabilidad de escalada de privilegios local que permite a los usuarios con permisos de bajo nivel acceder a los archivos del sistema de Windows, lo que a su vez les permite desenmascarar la contraseña de instalación del sistema operativo e incluso descifrar claves privadas.

Los usuarios en países seleccionados podrán usar sus números de WhatsApp para autenticar sus cuentas

A principios de esta semana Instagram introdujo una nueva función de "Comprobación de seguridad (Security Checkup)" que tiene como objetivo mantener las cuentas seguras y ayudar a los usuarios, cuyas cuentas pueden haber sido comprometidas, a recuperarlas.

Para obtener acceso a las cuentas, se les pedirá a los usuarios que realicen una serie de pasos, que incluyen verificar la reciente actividad de inicio de sesión, revisar la información del perfil y actualizar los detalles de contacto, como números de teléfono o correo electrónico.

No hay evidencia de que se haya abusado de la falla en ataques del mundo real

Han surgido detalles sobre una vulnerabilidad de seguridad de alta gravedad que afecta a un controlador de software utilizado en impresoras HP, Xerox y Samsung que no ha sido detectada desde 2005.

Registrado como CVE-2021-3438 (puntuación CVSS: 8.8), el problema se refiere a un desbordamiento del búfer en un paquete de instalación de controlador de impresión llamado "SSPORT.SYS" que puede habilitar privilegios remotos y ejecución de código arbitrario. Hasta la fecha, se han lanzado cientos de millones de impresoras en todo el mundo con el controlador vulnerable en cuestión.

Etherpad es una interfaz colaborativa en tiempo real

Los investigadores de ciberseguridad han revelado nuevas vulnerabilidades de seguridad en el editor de texto Etherpad (versión 1.8.13) que podrían permitir a los atacantes secuestrar cuentas de administrador, ejecutar comandos del sistema e incluso robar documentos confidenciales.

Las dos fallas, rastreadas como CVE-2021-34816 y CVE-2021-34817, fueron descubiertas e informadas el 4 de junio por investigadores de SonarSource, luego de lo cual se enviaron parches para esta última en la versión 1.8.14 de Etherpad lanzada el 4 de julio.

Recibe gratis nuevos artículos por email:
Inicia sesión para suscribirte en Youtube

Somos apañados (ñ)
Suscribete

Más leído