Clicky

Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.
OrBit malware

El malware implementa avanzadas técnicas de evasión

Investigadores de ciberseguridad han descubierto una nueva amenaza de Linux no detectada denominada OrBit, lo que indica una tendencia creciente de ataques de malware dirigidos al popular sistema operativo.

El malware recibe su nombre de uno de los nombres de archivo que se utiliza para almacenar temporalmente la salida de los comandos ejecutados ("/tmp/.orbit"), según la firma de ciberseguridad Intezer.

Actualizar Chrome

Se relaciona con una falla de desbordamiento de la pila en el componente WebRTC

Google lanzó el lunes actualizaciones de seguridad para abordar una vulnerabilidad de día cero de alta gravedad en su navegador web Chrome que, según dijo, se está explotando en la naturaleza.

La deficiencia, rastreada como CVE-2022-2294, se relaciona con una falla de desbordamiento de la pila en el componente WebRTC que brinda capacidades de comunicación de audio y vídeo en tiempo real en los navegadores sin la necesidad de instalar plugins o descargar aplicaciones nativas.

Administrador contraseñas de Chrome

También está ampliando las advertencias de contraseñas comprometidas a los usuarios de Chrome

Google anunció el jueves una serie de mejoras en su servicio de administrador de contraseñas con el objetivo de crear una apariencia más consistente en diferentes plataformas.

El centro de los cambios es una "experiencia de administración simplificada y unificada que es la misma en la configuración de Chrome y Android", dijo en una publicación de blog Ali Sarraf, gerente de productos de Google Chrome.

Piratería a sueldo

Algunos atacantes de piratería anuncian abiertamente sus productos

El Grupo de Análisis de Amenazas (TAG) de Google reveló el jueves que había actuado para bloquear hasta 36 dominios maliciosos operados por grupos de hackers de India, Rusia y los Emiratos Árabes Unidos.

De manera análoga al ecosistema de software de espía, las empresas de piratería equipan a sus clientes con capacidades para permitir ataques dirigidos a empresas, activistas, periodistas, políticos y otros usuarios de alto riesgo.

OpenSSL

OpenSSL es una popular biblioteca de criptografía

Se ha descubierto que la última versión de la biblioteca OpenSSL es susceptible a una vulnerabilidad de corrupción de memoria remota en sistemas seleccionados.

El problema se identificó en la versión 3.0.4 de OpenSSL, que se lanzó el 21 de junio de 2022 y afecta a los sistemas x64 con el conjunto de instrucciones AVX-512. OpenSSL 1.1.1, así como las bifurcaciones de OpenSSL, BoringSSL y LibreSSL, no se ven afectadas.

BBVA

Denominado Revive, está diseñado para un objetivo específico, en este caso, el banco BBVA

Se ha descubierto un troyano bancario Android previamente desconocido, dirigido a los usuarios de la empresa española de servicios financieros BBVA.

Se dice que se encuentra en sus primeras etapas de desarrollo, el malware, denominado Revive por la firma italiana de ciberseguridad Cleafy, se observó por primera vez el 15 de junio de 2022 y se distribuyó mediante campañas de phishing.