Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
tarjeta SIM maliciosa

La vulnerabilidad se encuentra en el hardware de comunicación máquina a máquina

Una tarjeta SIM maliciosa puede ordenar al dispositivo en el que está instalada que ejecute comandos elegidos por el atacante. En los módulos celulares integrados en cargadores de vehículos eléctricos, routers industriales y unidades telemáticas para automóviles, esto es suficiente para tomar el control total del dispositivo.

Investigadores de la Universidad de Birmingham y de la empresa de seguridad Fuzzware probaron 26 teléfonos y módulos celulares para comprobar esta capacidad, descubrieron que se activaba en 9 de ellos y la utilizaron para ejecutar su propio código en un cargador comercial de vehículos eléctricos.

ataque CSS

Los elementos de etiqueta permitidos pueden activar controles fuera del mensaje

Una nueva investigación demuestra que el contenido de un correo electrónico puede salirse de los límites del mensaje e interferir con la interfaz del correo web.

Mediante cadenas de ataques que abarcan Outlook, Gmail, Fastmail, Proton Mail, Yahoo Mail y AOL Mail, estas técnicas pueden capturar contraseñas, tomar el control de cuentas de terceros, filtrar tokens, secuestrar acciones de la interfaz de usuario de confianza y manipular herramientas de IA que leen el correo electrónico.

compartir pantalla en Apple

La última actualización para Mac corrige una vulnerabilidad en la función de compartir pantalla

Apple lanzó el jueves 6 de agosto tres nuevas actualizaciones de seguridad para Mac. No es necesario tener instalada la última versión, macOS 26, para beneficiarse de estas actualizaciones.

Si bien la compañía también lanzó una nueva actualización para Tahoe, las actualizaciones de seguridad de Apple incluyen actualizaciones para macOS 15 Sequoia y macOS 14 Sonoma.

ChatGPT

Los estafadores se ponían en contacto inicialmente con las víctimas a través de WhatsApp y Telegram

OpenAI anunció que desmanteló una operación fraudulenta con sede en Camboya que utilizaba su chatbot de inteligencia artificial generativa (IA), ChatGPT, para facilitar una amplia gama de estafas relacionadas con inversiones, romances, juegos de azar y suplantación de identidad de agentes del orden.

Con ese fin, prohibió una red coordinada de cuentas de ChatGPT que probablemente se originaron en el sudeste asiático y operaron desde la ciudad de Poipet, una región con amplios vínculos con centros de estafa y trata de personas en el pasado.

análisis de ADN

Los archivos podían modificarse antes de que los cargase el software de análisis

Thermo Fisher Scientific ha corregido una vulnerabilidad en determinados programas de identificación humana de Applied Biosystems que podía permitir la modificación de archivos de datos antes de que los cargara el software de análisis.

El boletín de seguridad del proveedor del 31 de julio indica que podrían producirse cambios prácticamente indetectables en los archivos .fsa y .hid si se eluden los controles de laboratorio.

ataque Coldcard

Coldcard es una billetera de hardware exclusiva para Bitcoin

El 30 de julio un atacante vació 1.196 direcciones de Bitcoin en 41 minutos, sustrayendo 1.082,65 BTC, con un valor aproximado de 70,2 millones de dólares en ese momento. Galaxy Research mapeó el ataque y lo relacionó con una falla en el firmware de Coldcard, la billetera de hardware exclusiva para Bitcoin fabricada por la empresa canadiense Coinkite.