Clicky

PuTTY

El cliente de SSH es ampliamente utilizado

Los mantenedores de PuTTY Secure Shell (SSH) y el cliente Telnet están alertando a los usuarios sobre una vulnerabilidad crítica que afecta a las versiones 0.68 a 0.80 y que podría explotarse para lograr una recuperación completa de las claves privadas NIST P-521 (ecdsa-sha2-nistp521).

A la falla se le ha asignado el identificador CVE-2024-31497, y el descubrimiento se atribuye a los investigadores Fabian Bäumer y Marcus Brinkmann de la Universidad del Ruhr en Bochum.

Error en Magento

Insertan una puerta trasera de ejecución de código arbitrario

Se ha descubierto que los actores de amenazas explotan una falla crítica en Magento para inyectar una puerta trasera persistente en sitios web de comercio electrónico.

El ataque aprovecha el error CVE-2024-20720 (puntuación CVSS: 9,1), que Adobe ha descrito como un caso de "neutralización inadecuada de elementos especiales" que podría allanar el camino para la ejecución de código arbitrario.

cracks de juegos en Youtube

Se agregan enlaces maliciosos en las descripciones de los vídeos

La firma de seguridad empresarial Proofpoint dijo que varios canales de YouTube que promocionan videojuegos pirateados y crackeados están actuando como un conducto para entregar ladrones de información como Lumma Stealer, Stealc y Vidar al agregar enlaces maliciosos a las descripciones de los videos.

"Los vídeos pretenden mostrarle al usuario final cómo hacer cosas como descargar software o actualizar videojuegos de forma gratuita, pero el enlace en las descripciones del vídeo conduce a malware", dijo el investigador de seguridad Isaac Shaughnessy en un análisis publicado ayer.

troyano Mispadu

El malware es capaz de tomar capturas de pantalla y pulsaciones de teclas

El troyano bancario conocido como Mispadu ha ampliado su enfoque más allá de América Latina (LATAM) y de los individuos de habla hispana para dirigirse a usuarios de Italia, Polonia y Suecia.

Según Morphisec, los objetivos de la campaña en curso incluyen entidades que abarcan finanzas, servicios, fabricación de vehículos de motor, bufetes de abogados e instalaciones comerciales.

Nemesis Market cerrada

Vendía narcóticos, datos robados y diversos servicios de ciberdelincuencia

Las autoridades alemanas han anunciado el desmantelamiento de un mercado clandestino ilícito llamado Nemesis Market que vendía narcóticos, datos robados y diversos servicios de ciberdelincuencia.

La Oficina Federal de Policía Criminal (también conocida como Bundeskriminalamt o BKA) dijo que se hizo cargo de la infraestructura digital asociada con el servicio de red oscura ubicada en Alemania y Lituania y confiscó 94.000 euros (102.107 dólares) en activos de criptomonedas.

malware en WordPress

El ataque, denominado Sign1, utiliza inyecciones maliciosas de JavaScript

Una campaña masiva de malware denominada Sign1 ha comprometido más de 39.000 sitios de WordPress en los últimos seis meses, utilizando inyecciones maliciosas de JavaScript para redirigir a los usuarios a sitios fraudulentos.

Se estima que la variante más reciente del malware ha infectado no menos de 2.500 sitios sólo en los últimos dos meses, dijo Sucuri en un informe publicado esta semana.