Hackers aprovechan los binarios x86-64 en Apple Silicon para implementar malware en macOS

Los actores de amenazas avanzadas aprovechan cada vez más los binarios x86-64 y la tecnología de traducción Rosetta 2 de Apple para eludir las políticas de ejecución e implementar malware en dispositivos Apple Silicon. La técnica explota las diferencias arquitectónicas entre los procesadores Intel y ARM64 y al mismo tiempo deja artefactos forenses que los…

Leer más

El nuevo malware atacado «Desert Dexter» comprometió a más de 900 víctimas en todo el mundo

Los investigadores de seguridad de Positive Technologies han descubierto una sofisticada campaña de malware denominada “Desert Dexter” que ha comprometido a más de 900 víctimas en todo el mundo desde septiembre de 2024. El ataque, descubierto en febrero de 2025, se dirige principalmente a países de Oriente Medio y el norte de África, siendo Egipto,…

Leer más

La vulnerabilidad de verificación de firma de microcódigo de AMD permite a los atacantes cargar parches maliciosos

Los investigadores de seguridad han descubierto una vulnerabilidad crítica en las CPU AMD Zen que permite a atacantes con privilegios elevados cargar parches de microcódigo maliciosos, evitando las comprobaciones de firmas criptográficas. Esta falla, denominada «EntrySign», se debe al uso que hace AMD del algoritmo AES-CMAC como función hash durante la validación del microcódigo, una…

Leer más

Google anuncia un detector de estafas basado en inteligencia artificial para usuarios de Android

En su última actualización de seguridad de Android, Google ha presentado un sistema de defensa de doble capa que combina la detección de estafas impulsada por IA tanto para mensajes de texto como para llamadas de voz. Las nuevas funciones, impulsadas por modelos Gemini Nano AI que funcionan completamente en el dispositivo, tienen como objetivo…

Leer más

Los servidores Apache Airflow mal configurados exponen las credenciales de inicio de sesión a los piratas informáticos

Una supervisión de seguridad crítica en instancias de Apache Airflow ampliamente utilizadas ha expuesto las credenciales de plataformas como AWS, Slack, PayPal y otros servicios, dejando a las organizaciones vulnerables a violaciones de datos y ataques a la cadena de suministro. Los investigadores de Intezer descubrieron miles de instancias desprotegidas en todas las industrias, incluidas…

Leer más

Una aplicación de Android con más de 220.000 descargas desde Google Play instala un troyano bancario

Una sofisticada campaña de troyano bancario para Android que aprovechaba una aplicación de gestión de archivos maliciosa acumuló más de 220.000 descargas en Google Play Store antes de su eliminación. Apodado Anatsa (también conocido como TeaBot), el malware se dirige a instituciones financieras globales a través de un proceso de infección de varias etapas. Implementa…

Leer más

CISA advierte sobre vulnerabilidades de VMware explotadas activamente e insta a aplicar parches inmediatos

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) emitió una alerta urgente el 4 de marzo de 2025, agregando tres vulnerabilidades críticas de VMware a su catálogo de vulnerabilidades explotadas conocidas (KEV) luego de una explotación en estado salvaje confirmada. Las vulnerabilidades CVE-2025-22224, CVE-2025-22225 y CVE-2025-22226 permiten a atacantes con acceso…

Leer más

Más de 10.000 sitios de WordPress expuestos por una vulnerabilidad de ejecución del código del complemento de donación

Una falla de seguridad crítica en el ampliamente utilizado GiveWP: complemento de donación y plataforma de recaudación de fondos ha dejado a más de 10,000 sitios web de WordPress vulnerables a ataques de ejecución remota de código desde el 3 de marzo de 2025. Registrada como CVE-2025-0912, la vulnerabilidad permite a atacantes no autenticados secuestrar…

Leer más

La falla de Cisco Webex para BroadWorks abre la puerta para que los atacantes accedan a las credenciales

Cisco Systems ha revelado una vulnerabilidad de seguridad en su plataforma de comunicaciones unificadas Webex para BroadWorks que podría permitir a los atacantes interceptar credenciales confidenciales y datos de usuario bajo configuraciones específicas. La falla, rastreada como CSCwo20742 y clasificada como un problema de baja gravedad, afecta a las organizaciones que utilizan la versión 45.2…

Leer más

Los nuevos ataques de transferencia de cookies evitan MFA y brindan a los piratas informáticos acceso completo a la cuenta

La autenticación multifactor (MFA), considerada durante mucho tiempo la piedra angular de la defensa de la ciberseguridad, se enfrenta a una nueva y formidable amenaza: los ataques de “Pasar la cookie”. Hallazgos recientes revelados por Long Wall muestran que los actores de amenazas explotan las cookies de sesión del navegador para eludir MFA por completo,…

Leer más