Principios éticos de la divulgación de vulnerabilidades

Los errores y las vulnerabilidades se vuelven casi inevitables cuando se desarrolla un sistema informático, software o hardware sofisticado. A menudo, estos errores no los encuentran los empleados ni los técnicos expertos de la empresa que elaboran el software o el hardware, sino los investigadores externos. La eliminación de estos errores y vulnerabilidades potenciales es crucial para lograr una ciberseguridad de confianza, … Leer más

Un fallo crítico en un plugin para WordPress deja vulnerables más de 200.000 webs

Un popular plugin de temas para WordPress que cuenta con más de 200,000 instalaciones activas contiene una vulnerabilidad de software severa y fácil de explotar que, si no se parchea, podría permitir a los atacantes remotos no autenticados comprometer una amplia gama de sitios web y blogs. El plugin vulnerable en cuestión es ‘ThemeGrill Demo … Leer más

Mensajes de phishing sobre el coronavirus

Las malas intenciones no tienen límites. Primero nos encontramos con malware disfrazado de archivos sobre el coronavirus y ahora los ciberdelincuentes están enviando mensajes de correo electrónico aprovechándose de esta misma epidemia. Phishing en correos sobre el coronavirus para el robo de credenciales Los correos parecen provenir de los Centros para el Control y Prevención de Enfermedades (CDC, por … Leer más

CacheOut: última vulnerabilidad detectada en las CPU Intel

CacheOut afecta a la memoria caché L1 Pese a que los procesadores de Intel continúan actualizándose tanto en arquitectura como en la implementación de parches por hardware y software para paliar sus vulnerabilidades frente a ataques, hoy ha aparecido otra nueva brecha. CacheOut es su nombre, y tienen la capacidad de filtrar los datos almacenados en la … Leer más