CISA emite una advertencia contra el uso de Censys y VirusTotal en operaciones de búsqueda de amenazas

La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) ha comunicado a sus equipos de inteligencia de amenazas la suspensión inmediata del uso de dos herramientas de análisis cibernético ampliamente utilizadas: Censys y VirusTotal. Esta directiva, notificada internamente esta semana a un gran número de empleados de CISA, representa un cambio significativo en la operativa…

Leer más

Las vulnerabilidades del servidor GitHub Enterprise permiten la ejecución de código arbitrario

GitHub ha publicado actualizaciones de seguridad urgentes para su producto Enterprise Server tras la identificación de diversas vulnerabilidades de alta criticidad. Entre ellas, se destaca una falla crítica (CVE-2025-3509) que podría permitir a atacantes ejecutar código malicioso de forma remota y comprometer la integridad de los sistemas. Estas vulnerabilidades, que también implican la exposición de…

Leer más

Linux 6.15-rc3 lanzado con corrección para múltiples correcciones del kernel

Linus Torvalds ha anunciado la disponibilidad de la tercera versión candidata para el kernel de Linux 6.15, continuando el ciclo de desarrollo con una colección de mejoras graduales y resoluciones de errores en diversos subsistemas. Esta actualización incorpora optimizaciones de estabilidad, manteniendo a su vez la cadencia de desarrollo semanal establecida. «Hasta donde yo sé,…

Leer más

Hackers aprovechan la función de control remoto de Zoom para obtener acceso al sistema de los usuarios

Un sofisticado ataque ha sido perpetrado por el actor de amenazas ELUSIVE COMET, explotando la funcionalidad legítima de control remoto de Zoom para acceder sin autorización a los sistemas informáticos de sus víctimas. Mediante una combinación de ingeniería social y manipulación de la interfaz de usuario, los atacantes han logrado comprometer a profesionales del sector…

Leer más

Microsoft advierte sobre ransomware que explota entornos de nube con nuevas técnicas

Microsoft ha emitido una advertencia sobre sofisticados ataques de ransomware dirigidos a infraestructuras de nube híbrida durante el primer trimestre de 2025. Estos ataques aprovechan las vulnerabilidades existentes en la conexión entre la infraestructura local y los servicios en la nube, lo que representa un desafío para las organizaciones con configuraciones híbridas. Un cambio notable…

Leer más

SpyMax Android Spyware: permite acceso remoto completo para monitorear cualquier actividad

Los analistas de inteligencia de amenazas de Perplexity han identificado una sofisticada variante del software espía para Android SpyMax/SpyNote, la cual se ha camuflado hábilmente como la aplicación oficial de la Fiscalía china (检察院). Este software malicioso tenía como objetivo a usuarios de habla china ubicados en China continental y Hong Kong, en lo que…

Leer más

La vulnerabilidad del kernel de Linux permite a los atacantes aumentar sus privilegios

Una vulnerabilidad recientemente descubierta, CVE-2024-53141, en el marco de conjuntos de IP del kernel de Linux ha expuesto una falla de seguridad crítica que permite a los atacantes locales escalar privilegios y potencialmente obtener acceso de root. La vulnerabilidad, a la que se le asignó una puntuación CVSS de 7,8, descubierta por los investigadores st424204…

Leer más

Sistemas de DOGE comprometidos

Un informante federal identificado como Daniel Berulis, arquitecto sénior de DevSecOps, habría remitido a la Junta Nacional de Relaciones Laborales (NLRB) una declaración jurada sobre una significativa vulneración de datos del Departamento de Eficiencia Gubernamental (DOGE) de EE. UU. En dicho documento, Berulis alega que personal del DOGE accedió a información confidencial, lo que podría…

Leer más