Investigador revela detalles de tres vulnerabilidades de IOS de día cero

Investigador revela detalles de tres vulnerabilidades de IOS de día cero

El investigador, conocido con el sobrenombre de Illusion of Chaos, ha publicado descripciones detalladas y exploits para tres vulnerabilidades de día 0 en iOS. Explica que informó a Apple sobre estos problemas a principios de año, pero la compañía no ha lanzado ningún parche. “Apple fue notificada de todas las vulnerabilidades descritas en el artículo entre el 10…

La red Wi-Fi se puede utilizar para contar la cantidad de personas en una habitación.

La red Wi-Fi se puede utilizar para contar la cantidad de personas en una habitación.

El método permitirá rastrear la cantidad de visitantes en los establecimientos para contener la propagación del coronavirus. Investigadores de la Universidad de California en Santa Bárbara, dirigidos por Yasamin Mostofi, han encontrado una forma de utilizar una red Wi-Fi normal como herramienta para contar la cantidad de personas en un espacio determinado. Herramientas como esta ya existen…

Los piratas informáticos aprovechan una vulnerabilidad crítica en la solución de Zoho

Los piratas informáticos aprovechan una vulnerabilidad crítica en la solución de Zoho

Su explotación permite tomar el control de los sistemas informáticos. El FBI, CISA y el Comando Cibernético de la Guardia Costera (CGCYBER) han informado de ataques de grupos APT de ciberdelincuentes que explotan activamente una vulnerabilidad crítica en la solución de inicio de sesión único y administración de contraseñas de Zoho. La lista de clientes de Zoho incluye…

Google y Apple han eliminado la aplicación Navalny de sus tiendas

Google y Apple han eliminado la aplicación Navalny de sus tiendas

Esta es la primera vez que una aplicación ha sido eliminada sincrónicamente por ambas corporaciones y por razones políticas. Google y Apple eliminaron la aplicación de votación táctica Navalny de sus tiendas, informó Reuters. Técnicamente, la aplicación ya no se puede instalar desde las tiendas rusas, pero se puede instalar desde cualquier otra. Sin embargo, así es como…

Telegram está ganando popularidad como alternativa a la darknet

Telegram está ganando popularidad como alternativa a la darknet

Telegram es más fácil de encontrar compradores y compartir datos robados que los foros de la darknet. Telegram está ganando popularidad rápidamente entre los ciberdelincuentes como plataforma para la venta e intercambio de datos robados y herramientas de piratería. Esta es la conclusión a la que llegan los especialistas del grupo de seguridad de la información…

La policía alemana adquirió en secreto el software espía Pegasus

La policía alemana adquirió en secreto el software espía Pegasus

Desde marzo de 2021, el software se ha utilizado en operaciones de lucha contra el terrorismo y el crimen organizado. La Oficina Federal de Policía Criminal de Alemania (Bundeskriminalamt, BKA) adquirió en 2019 el software de espionaje Pegasus de la empresa israelí NSO Group. Así lo informó el periódico alemán Die Zeit, citando fuentes parlamentarias. Según…

Código PoC publicado para la vulnerabilidad de RCE sin parchear en Ghostscript

Código PoC publicado para la vulnerabilidad de RCE sin parchear en Ghostscript

El exploit ya ha sido confirmado por varios expertos en seguridad. Un experto en ciberseguridad vietnamita conocido en la Web como Nguyen The Duc ha publicado un código PoC para una vulnerabilidad de ejecución remota de código en Ghostscript, que pone a los servidores que utilizan esta biblioteca en riesgo de sufrir ataques. El exploit ya ha sido confirmado por varios expertos…

Avast: los rusos no pueden aprovechar al máximo todas las posibilidades de la red por temor al robo de datos

Avast: los rusos no pueden aprovechar al máximo todas las posibilidades de la red por temor al robo de datos

Los miedos impiden que muchas personas realicen diversas actividades en línea, desde usar la banca en línea hasta registrarse en las redes sociales. La compañía, líder mundial en soluciones de protección y seguridad digital, descubrió que, si bien casi nueve de cada diez personas encuestadas dicen que Internet es importante para sus vidas, su nivel…

Cyberattack suspende bancos en Nueva Zelanda

Cyberattack suspende bancos en Nueva Zelanda

Por el momento, no está claro quién está detrás del ciberataque y si resultó en una violación de datos. El miércoles 8 de septiembre, un ciberataque interrumpió temporalmente el trabajo de ANZ, el banco más grande de Nueva Zelanda, y varias otras instituciones financieras, así como el servicio postal nacional del país. “CERT NZ ha…

Roskomnadzor ha bloqueado varios servicios VPN

Roskomnadzor ha bloqueado varios servicios VPN

Roskomnadzor anunció el bloqueo de seis servicios VPN: Hola! VPN, ExpressVPN, KeepSolid VPN Unlimited, Nord VPN, Speedify VPN, IPVanish VPN, que, según el regulador, violó la ley rusa. Permítanme recordarles que el departamento advirtió sobre el próximo bloqueo de estos servicios en julio de 2021. Luego, el regulador pidió a los «departamentos» anónimos que informaran si utilizan los servicios enumerados en…