Vulnerabilidad de día cero afecta a más de 17.000 sitios WordPress

Una vulnerabilidad en un plugin de WordPress permitiría que un atacante ejecute código remoto en una web afectada, pudiendo tomar control del sitio.

Leer más...

Filed in 0-day, bugs, seguridad, updates, webs, wordpress | Comment Now

Facefish: un nuevo ‘rootkit’ que afecta a Linux

Un informe publicado recientemente por Netlab 360 analiza un ‘rootkit’ que afecta a entornos Linux, con capacidad para robar credenciales ssh en los sistemas infectados.

El ‘dropper’ ha sido denominado Facefish por los investigadores a raíz de su capacidad para distribuir diferentes ‘rootkits’ y usar cifrado Blowfish para cifrar las comunicaciones con el C2.

Leer más...

Filed in bugs, contraseña, encriptacion, info, linux, rootkits, seguridad, ssh | Comment Now

Cryptojacking aún activo en Argentina – Operacion Goldfish

La fiscalía general informó a la ENACOM, Ente Nacional de Comunicaciones, que se publique la siguiente providencia en el marco de la causa Nro. 4137/2020 (Caso Coirón Nro.46680/2020), caratulada “N.N s/Averiguación de delito”:

Leer más...

Filed in bugs, cryptohacking, empresas, encriptacion, mikrotik, routers, seguridad, updates | Comment Now

Ataques de fuerza bruta a QNAP NAS por credenciales débiles. Recomendaciones de seguridad

image

QNAP advierte a sus clientes de ataques en curso dirigidos a los dispositivos NAS de QNAP (almacenamiento conectado a la red) y los insta a instalar actualizaciones de seguridad lo antes posible.

En estos ataques, los actores de amenazas utilizan herramientas automatizadas para iniciar sesión en dispositivos NAS expuestos a Internet utilizando contraseñas y credenciales previamente comprometidas.

Leer más...

Filed in bugs, datos, empresas, unidades ext. | Comment Now

Nuevos estándares y guías de Seguridad y Privacidad de NIST 2021

En 2020, el NIST dio prioridad a ayudar a las personas y a las organizaciones para moverse a un entorno más en línea y más seguro. A medida que el NIST mira hacia la “nueva normalidad”, planea aprovechar las lecciones aprendidas durante la pandemia y ser aún más estratégicos para anticipar y abordar los muchos desafíos que tenemos por delante. Por eso NIST propone:

  • Aumentar la atención en la gestión de los riesgos de ciberseguridad como parte integral del riesgo empresarial
  • Prestar más atención a la intersección entre la ciberseguridad y la privacidad
  • Hacer hincapié en la ciberseguridad de los sistemas frente a los componentes y trabajar en estándares transversales.

Para garantizar el cumplimiento de tales objetivos, presenta y pone a evaluación global las siguientes herramientas de gestión publicadas o a publicar durante 2021:

Leer más...

Filed in forense, framework, info, seguridad, updates | Comment Now

Un error peligroso de Sudo podría permitir el acceso de root

CVE-2021-3156 es una vulnerabilidad recientemente revelada que afecta a casi todo el ecosistema de Linux. Los investigadores de seguridad de Qualys nombraron la falla principal “Barón samedit,” como afecta “sudoedit -s”.

Leer más...

Filed in bugs, linux, permisos, seguridad, updates | Comment Now

Bug en Windows 10 permite corromper el disco a través de un comando

Un usuario ha reportado una vulnerabilidad Zero-Day en Windows 10 que permite corromper por completo un disco duro usando un simple comando. Este comando puede estar oculto en un acceso directo de Windows, en un ZIP, en un batch, o en cualquier otro tipo de archivo que permite ejecutar la línea de comandos. Al ejecutar el comando, Windows lanza un mensaje diciendo que es necesario reiniciar para reparar uno de los discos corruptos. Lo más grave del asunto es que este comando puede ejecutarse por cualquier usuario de Windows 10 que tenga una cuenta estándar y con pocos privilegios.

Leer más...

Filed in 0-day, bugs, windows | Comment Now

WhatsApp: qué pasa si no aceptas las nuevas políticas 2021 y que nuevas funciones traerá

La aplicación WhatsApp se puso estricta en las nuevas políticas 2021. Conoce los cambios y las consecuencias en caso de no aceptarlos.

¿Ya te llegó la notificación de los cambios de condiciones de WhatsApp? Más de uno se quedó con la interrogante sobre lo que se podía leer allí. En esa ventana aparecían las nuevas políticas y condiciones para usar la aplicación. ¿Qué significa? ¿Qué sucede si no lo autorizo? ¿De qué se trata? ¿Me robarán la información? ¿Mi cámara se activará? Esto es todo lo que sabe sobre las nuevas reglas de juegos de la app.

Leer más...
Filed in chat, datos, info, redes móviles, redes sociales, whatsapp | Comment Now

Certificación CISSP: Cheatsheets y otros recursos

Hoy queremos hablar de la certificación CISSP (Certified Information Systems Security Professional) de (ISC)2 (International Information Systems Security Certification Consortium) y de alguno de los recursos de estudio que se pueden encontrar para tener una primera toma de contacto y comenzar a prepararla.

Leer más...

Filed in certificados, info, seguridad | Comment Now

CrowdSec: seguridad open source, gratuita y colaborativa para servicios en Internet

CrowdSec es un nuevo proyecto de seguridad diseñado para proteger servidores, servicios, contenedores o máquinas virtuales en Internet que utiliza un agente del lado del servidor. Inspirado en fail2ban, CrowdSec aplica un modelo colaborativo más moderno que tiene como objetivo aprovechar el poder de la multitud para crear una base de datos de reputación de IP muy precisa mediante un mecanismo de consenso altamente regulado.

CrowSec se desarrolla bajo la filosofia Open Source bajo la licencia de software libre del MIT. Actualmente está disponible para GNU/Linux, macOS y Microsoft Windows.

Leer más...

Filed in empresas, hardening, seguridad, tools | Comment Now