Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Chipset audio de Android

Tienen su origen en un formato de codificación de audio desarrollado originalmente en 2011 por Apple

Se han revelado tres vulnerabilidades de seguridad en los decodificadores de audio de los chips Qualcomm y MediaTek que, si no se resuelven, podrían permitir que un adversario obtenga acceso de forma remota a los medios y las conversaciones de audio desde los dispositivos móviles afectados.

Portátil Lenovo

Un atacante tendría la capacidad de instalar malware persistente que puede sobrevivir a los reinicios del sistema

Se han descubierto tres vulnerabilidades de seguridad de la interfaz unificada de firmware extensible (UEFI) de alto impacto que afectan a varios modelos de portátiles de consumo de Lenovo, lo que permite a los actores maliciosos implementar y ejecutar implantes de firmware en los dispositivos afectados.

blockchain

La amenaza TraderTraitor comprende una serie de falsas aplicaciones de criptomonedas

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA), junto con la Oficina Federal de Investigaciones (FBI) y el Departamento del Tesoro, advirtieron sobre un nuevo conjunto de ataques cibernéticos en curso llevados a cabo por el Grupo Lazarus contra empresas de cadenas de bloques (blockchain).

Plugin de WordPress Elementor Website Builder

Un sitio web podría ejecutar código malicioso proporcionado por el atacante

Se ha descubierto que Elementor, un plugin de creación de sitios web de WordPress con más de cinco millones de instalaciones activas, es vulnerable a una falla de ejecución de código remoto (RCE) autenticado que podría abusarse para hacerse cargo de los sitios web afectados.

GitHub

Se suelen utilizar los tokens de acceso de OAuth para autorizar el acceso a partes específicas de los datos de un usuario

El servicio de alojamiento de repositorios basado en la nube GitHub reveló el viernes que descubrió evidencia de un adversario anónimo que aprovecha los tokens de usuario de OAuth robados para descargar sin autorización datos privados de varias organizaciones.

Google lanza una actualización urgente de Chrome para corregir una falla de día cero explotada activamente

Google envió el jueves parches de emergencia para abordar dos problemas de seguridad en su navegador web Chrome, uno de los cuales dice que está siendo explotado activamente en la naturaleza.