Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
Chrome día cero

Provoca una falla de desbordamiento del búfer de pila

Google ha parcheado una vulnerabilidad de día cero en el navegador web Chrome para escritorio que dice que está siendo explotada activamente en la naturaleza.

La compañía lanzó la versión 88.0.4324.150 para Windows, Mac y Linux, con una solución para una falla de desbordamiento del búfer de pila (CVE-2021-21148) en su motor de renderizado V8 JavaScript.

Hucha

Hay que pensar en la misión aparentemente imposible de ahorrar en la cuarentena

La llegada del Coronavirus ha puesto los planes macro y microeconómicos de cabeza en todas partes del mundo. En contextos de crisis, la volatilidad aumenta y las certezas retroceden al mismo ritmo, por lo que los pequeños y medianos ahorristas buscan cuál es la mejor manera de poner en términos positivos este año que recién comienza. Es por ello que en el siguiente artículo repasaremos algunos consejos para ahorrar en el 2021 y no permitir que la pandemia afecte también a nuestros bolsillos.

Nuevo malware de criptojacking dirigido a servidores Apache, Oracle y Redis

Rocke distribuye y ejecuta malware de minería criptográfica

Un actor de amenazas con motivaciones financieras conocido por sus ataques de criptojacking ha aprovechado una versión revisada de su malware para atacar las infraestructuras de la nube utilizando vulnerabilidades en las tecnologías de servidores web, según una nueva investigación.

Implementado por el grupo de ciberdelincuencia Rocke con sede en China, el malware de criptojacking Pro-Ocean ahora viene con capacidades mejoradas de rootkit y gusanos, además de albergar nuevas tácticas de evasión para eludir los métodos de detección de las empresas de ciberseguridad, dijeron los investigadores de la Unidad 42 de Palo Alto Networks en un artículo publicado el jueves.

Informe de privacidad de Cisco

Las personas han cambiado gran parte de sus vidas en línea, acelerando una tendencia que normalmente habría llevado años

Cisco ha publicado un estudio que encontró una mayor importancia de las protecciones de privacidad durante la pandemia y mayores beneficios para las empresas que adoptan fuertes medidas de privacidad.

La encuesta analizó las respuestas de 4.400 profesionales de la seguridad y la privacidad en 25 países y exploró las actitudes hacia la legislación de privacidad y la aparición de métricas de privacidad que se informan a la gerencia ejecutiva.

Malware WhatsApp

Hay que examinar cuidadosamente los permisos de cualquier aplicación antes de su instalación

Se ha descubierto que un malware de Android recientemente descubierto se propaga a través de mensajes de WhatsApp a otros contactos para expandir lo que parece ser una campaña de adware.

"Este malware se propaga a través del WhatsApp de la víctima al responder automáticamente a cualquier notificación de mensaje de WhatsApp recibido con un enlace a [una] aplicación móvil Huawei maliciosa", dijo el investigador de ESET Lukas Stefanko.

KindleDrip

Denominada "KindleDrip", puede tomar el control del dispositivo y acceder virtualmente a la información personal

Amazon ha abordado una serie de fallas en su plataforma de lectores electrónicos Kindle que podrían haber permitido a un atacante tomar el control de los dispositivos de las víctimas simplemente enviándoles un libro electrónico malicioso.

Denominada "KindleDrip" , la cadena de exploits aprovecha una función llamada "Enviar a Kindle" para enviar un documento con malware a un dispositivo Kindle que, cuando se abre, se puede aprovechar para ejecutar de forma remota código arbitrario en el dispositivo y realizar compras no autorizadas.