seguridadinformatica | Technologies

Telegram-канал seguridadinformatica - Security News for Everyone


Canal dedicado a noticias de Seguridad Informática en todos sus ámbitos, free, 24h x 365. Contacto/Contact: Referencias:

Subscribe to a channel

Security News for Everyone

#AnyConnect #Cisco #Windows

Vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows

Cisco ha corregido una vulnerabilidad de severidad alta en el canal de comunicación entre procesos (IPC) de Cisco AnyConnect Secure Mobility Client para Windows.


Cisco ha publicado actualizaciones gratuitas que abordan la vulnerabilidad descrita en este aviso,
concretamente las versiones 4.9.00086 y posteriores.

Para descargar el software desde el Centro de software, por favor deberéis seguir las siguientes instrucciones:

1. Seleccionar Browse all.

2. Elegir Security > VPN y Endpoint Security Clients > Cisco VPN Clients > AnyConnect Secure Mobility Client > AnyConnect Secure Mobility Client v4.x.

3. Elegir la versión en el panel izquierdo de la página de AnyConnect Secure Mobility Client v4.x.

Fuente en Inglés:

Читать полностью…

Security News for Everyone

#Github #Cryptominer #Operations

Sysdig TRT descubre una operación masiva de criptominería aprovechando las acciones de Github

Equipo de Investigación de Amenazas de Sysdig (Sysdig TRT), descubrió recientemente una extensa y sofisticada operación de criptominería utilizando algunos de los mayores proveedores de servicios en la nube y de integración y despliegue continuo (CI/CD); incluyendo GitHub, Heroku, y otros para construir, ejecutar, escalar y operar su operación masiva en la nube, con un nivel de automatización hasta ahora nunca visto.

Os recomendamos que le peguéis un vistazo a toda la investigación que nos han facilitado desde Sysdig.


Sysdig TRT uncovers massive cryptomining operation leveraging Github Actions

The Sysdig Threat Research Team (Sysdig TRT) recently uncovered an extensive and sophisticated active cryptomining operation in which a threat actor is using some of the largest cloud and continuous integration and deployment (CI/CD) service providers; including GitHub, Heroku,, and others to build, run, scale, and operate their massive cloud operation.

Fuente en Inglés - English source:

Hilo de discusión en Reddit - Reddit discussion thread:

Читать полностью…

Security News for Everyone

#Whatsapp #Android #Social

Whatsapp sufre una caída en todo el mundo

La caída generalizada se ha producido hacia las 9.00 horas, hora española, y de forma simultánea. Desde esa hora, es imposible enviar o recibir mensajes desde la aplicación móvil o Web.

Fuente en Español:

Читать полностью…

Security News for Everyone

#Linuxcenter #Slimbook #IA

Charla sobre IA en Linux Center. 

Hoy tenemos una charla muy interesante por parte de: José Mejías y en colaboración con Linux Center sobre inteligencia artificial.

Una charla introductoria sobre qué es, cómo funciona y cuáles serán las tecnologías del futuro.

No os lo perdáis, os dejamos el streaming más abajo.

Fuente en Español:

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Se esta recogiendo firmas para que vuelva el Podcast de KernelPanic de la mano de DaboBlog, os dejamos el aquí para que firméis quien queráis.

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Tinder es vulnerable: pueden espiar tus likes y hasta las fotos

Читать полностью…

Security News for Everyone

Mas de 4 millones de dolares en IOTA Coins robados

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone


Vulnerabilidad descubierta en HyperSQL que permite realizar ataque RCE

Investigadores de seguridad han descubierto una grave vulnerabilidad en HyperSQL (HSQLDB) que supone un riesgo de ejecución remota de código (RCE).

HSQLDB ofrece un sistema de base de datos relacional SQL basado en Java. La tecnología (que es la segunda base de datos SQL integrada más popular, con 100 millones de descargas hasta la fecha) se utiliza para el desarrollo, la prueba y la implantación de aplicaciones de bases de datos.

HSQLDB es utilizado por más de 3.120 paquetes Maven, entre los que se encuentran LibreOffice, JBoss, Log4j, Hibernate y Spring-Boot, así como varios paquetes de software empresarial.

Los investigadores de seguridad descubrieron la vulnerabilidad RCE (CVE-2022-41853 y calificada con una puntuación CVSS de 9,8).

Fuente en Español:

Fuente en Inglés:

Читать полностью…

Security News for Everyone

#Dsm #Synology #Software

Múltiples vulnerabilidades en DSM de Synology

Synology ha publicado tres vulnerabilidades de severidad crítica y una de severidad media que afectan al software DSM, las cuales podrían permitir a un atacante ejecutar código arbitrario u obtener información confidencial.

Fuente en Español:

Читать полностью…

Security News for Everyone


Vulnerabilidad de ejecución de código en soluciones de F5.

ha publicado recientemente una vulnerabilidad que afecta a la interfaz de BIG-IP iControl REST, en los módulos Advanced WAF y ASM.

La vulnerabilidad es de tipo ejecución remota de código, tiene una criticidad alta (CVSS 7.2) en modo Standard deployment, y se eleva a crítica en el modo Appliance (CVSS 9.1). Se le ha asignado el identificador CVE-2022-41617.

Fuente en Español:

Fuente en Inglés:

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Wflki/exploiting-electron-rce-in-exodus-wallet-d9e6db13c374" rel="nofollow">

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Nueva estafa en Whatsapp: Spotify no está regalando cuentas

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

Checklists y herramientas para resolver CTFs:

Читать полностью…

Security News for Everyone

Con Darkwire puedes crear chats cifrados e instantáneos desde cualquier navegador"


#Mensajería #Privacidad #Encriptación #SeguridadInformática

Читать полностью…

Security News for Everyone

Читать полностью…

Security News for Everyone

ss23/leveraging-cloudflares-authenticated-origin-pulls-for-pentesting-565c562ef1bb" rel="nofollow">

Читать полностью…

Security News for Everyone

Читать полностью…
Subscribe to a channel