Clicky

ÆPIC Leak

Tiene su origen en un componente denominado Controlador de interrupción programable avanzado (APIC)

Un grupo de investigadores ha revelado detalles de una nueva vulnerabilidad que afecta a las CPU de Intel y que permite a los atacantes obtener claves de cifrado y otra información secreta de los procesadores.

Apodada ÆPIC Leak, la debilidad es la primera de su tipo en divulgar arquitectónicamente datos confidenciales de una manera similar a una "lectura de memoria no inicializada en la propia CPU".

Xiaomi logo

Permite a un atacante reemplazar una versión más nueva con una variante más antigua y vulnerable

Se han identificado fallas de seguridad en los modelos Xiaomi Redmi Note 9T y Redmi Note 11, que podrían explotarse para deshabilitar el mecanismo de pago móvil e incluso falsificar transacciones a través de una aplicación de Android no autorizada instalada en los dispositivos.

ransomware Cuba

Puede extraer una lista de todas las aplicaciones instaladas para enviarlas a un servidor remoto

Los actores de amenazas asociados con el ransomware Cuba se han vinculado a tácticas, técnicas y procedimientos (TTP) previamente no documentados, incluido un nuevo troyano de acceso remoto llamado ROMCOM RAT en sistemas comprometidos.

Los nuevos hallazgos provienen del equipo de inteligencia de amenazas de la Unidad 42 de Palo Alto Networks, que está rastreando al grupo de ransomware de doble extorsión bajo el apodo de constelación Tropical Scorpius.