Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
Cisco ha lanzado actualizaciones de seguridad para solucionar un fallo crítico notificado en el motor antivirus de código abierto ClamAV que podría conducir a la ejecución remota de código en dispositivos susceptibles.

Identificado como CVE-2023-20032 (puntuación CVSS: 9,8), el problema está relacionado con un caso de ejecución remota de código en el componente analizador de archivos HFS+.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
Apple ha revisado los avisos de seguridad que publicó el mes pasado para incluir tres nuevas vulnerabilidades que afectan a iOS, iPadOS y macOS.

El primer fallo es una condición de carrera en el componente Crash Reporter (CVE-2023-23520) que podría permitir a un atacante leer archivos arbitrarios como root. El fabricante del iPhone afirma haber solucionado el problema con validación adicional.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
El uso de la IA en ciberseguridad está creciendo rápidamente y está teniendo un impacto significativo en la detección de amenazas, la respuesta a incidentes, la detección de fraudes y la gestión de vulnerabilidades. Según un informe de Juniper Research, se espera que el uso de la IA para la detección y prevención del fraude ahorre a las empresas 11.000 millones de dólares anuales de aquí a 2023. Pero, ¿cómo integrar la IA en la infraestructura de ciberseguridad de las empresas sin exponerse a los hackers?

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
Actores de amenazas no identificados han desplegado una nueva puerta trasera que toma prestadas las características de la suite de malware multiplataforma Hive de la Agencia Central de Inteligencia de Estados Unidos (CIA), cuyo código fuente fue publicado por WikiLeaks en noviembre de 2017.

"Es la primera vez que detectamos una variante del kit de ataque Hive de la CIA y la llamamos xdr33 por su certificado Bot-side CN=xdr33", explican Alex Turing y Hui Wang, de Qihoo Netlab 360, en un informe técnico publicado la semana pasada.

Star InactiveStar InactiveStar InactiveStar InactiveStar Inactive
La empresa de software de seguridad Avast ha lanzado un desencriptador gratuito para la cepa de ransomware BianLian con el fin de ayudar a las víctimas del malware a recuperar los archivos bloqueados sin tener que pagar a los hackers.

La disponibilidad de un descifrador se produce solo medio año después del aumento de la actividad del ransomware BianLian durante el verano de 2022, cuando el grupo atacó varias organizaciones de alto perfil.

CSIRT CELEC EP

Respuesta a Incidentes de Ciberseguridad (Análisis, Gestión, Coordinación) de nuestra Comunidad Objetivo.

Dirección: Panamericana Norte Km 7 Cuenca-Ecuador

Zona horaria: América / Guayaquil (GMT-0500)

Teléfono: +593 02 2900400  Ext: 3119

 

Search