AWS SNS explotado para ataques de phishing y filtración de datos

El Servicio de notificación simple (AWS SNS) de Amazon Web Services es un servicio de publicación/subversión versátil basado en la nube que facilita la comunicación entre aplicaciones y usuarios. Si bien sus capacidades de escalabilidad e integración lo convierten en una herramienta poderosa para las organizaciones, su uso indebido por parte de adversarios con fines…

Leer más

Cisco advierte sobre una vulnerabilidad crítica de IOS XR que permite ataques DoS

Cisco ha emitido una advertencia de seguridad sobre una vulnerabilidad en su software IOS XR que podría permitir a los atacantes lanzar ataques de denegación de servicio (DoS). La vulnerabilidad, identificada como CVE-2025-20115, afecta la implementación de la confederación Border Gateway Protocol (BGP). La vulnerabilidad CVE-2025-20115 afecta la implementación de la confederación Border Gateway Protocol…

Leer más

Un nuevo exploit de cumplimiento de contexto libera a los principales modelos de IA

Los investigadores de Microsoft han descubierto un método sorprendentemente sencillo que puede eludir las barreras de seguridad en la mayoría de los principales sistemas de inteligencia artificial. En una publicación de blog técnica publicada el 13 de marzo de 2025, Mark Russinovich de Microsoft detalló el “Ataque de cumplimiento de contexto” (CCA), que explota la…

Leer más

Hackers de Lazarus explotan servidores IIS para implementar shells web basados ​​en ASP

Los investigadores han identificado una serie de ataques sofisticados por parte del famoso grupo Lazarus dirigidos a servidores web de Corea del Sur. Los actores de amenazas han estado violando servidores IIS para implementar shells web basados ​​en ASP, que posteriormente se utilizan como servidores de Comando y Control (C2) de primera etapa que envían…

Leer más

Hackers abusan de Microsoft Copilot para realizar un sofisticado ataque de phishing

Las organizaciones integran cada vez más Microsoft Copilot en sus flujos de trabajo diarios, los ciberdelincuentes han desarrollado sofisticadas campañas de phishing dirigidas específicamente a los usuarios de este asistente impulsado por IA. Microsoft Copilot, que se lanzó en 2023, se ha convertido rápidamente en una herramienta de productividad esencial para muchas organizaciones, integrándose profundamente…

Leer más

Múltiples vulnerabilidades del cliente Zoom exponen datos confidenciales

Divulgaciones de seguridad recientes revelan múltiples vulnerabilidades de alta gravedad en el software cliente de Zoom, exponiendo a millones de usuarios a posibles violaciones de datos, escalada de privilegios y acceso no autorizado. Las fallas más críticas, corregidas en el boletín de seguridad de Zoom del 11 de marzo de 2025, incluyen CVE-2025-27440 (desbordamiento de…

Leer más

Una vulnerabilidad crítica en los servicios de escritorio remoto de Windows permite a los atacantes ejecutar código malicioso

Microsoft lanzó su actualización de seguridad de marzo, que aborda 57 vulnerabilidades en toda su gama de productos, incluidas seis fallas críticas. Entre las vulnerabilidades críticas se encuentran CVE-2025-24035 y CVE-2025-24045, ambas vulnerabilidades de ejecución remota de código (RCE) en los Servicios de escritorio remoto (RDS) de Windows. A cada vulnerabilidad se le ha asignado…

Leer más

Las vulnerabilidades de NVIDIA Riva permiten a los atacantes aumentar los privilegios

NVIDIA ha publicado una importante actualización de software para su plataforma de IA de voz Riva, lanzando la versión 2.19.0 para resolver dos vulnerabilidades de alta gravedad (CVE-2025-23242 y CVE-2025-23243) que involucran mecanismos de control de acceso inadecuados. La actualización, detallada en un boletín de seguridad del 10 de marzo de 2025, afecta a todas…

Leer más

Google advierte a los propietarios de Chromecast contra el restablecimiento de fábrica

Google ha emitido una advertencia a los propietarios de Chromecast sobre los riesgos potenciales de realizar un restablecimiento de fábrica en sus dispositivos. Este aviso se produce cuando los usuarios informaron complicaciones con la autenticación del dispositivo después de restaurar sus Chromecasts a la configuración de fábrica. La advertencia resalta la importancia de comprender las…

Leer más