Apple retira la denuncia de software espía para evitar compartir sus secretos informáticos

Apple retira la denuncia de software espía para evitar compartir sus secretos informáticos

Detener la propagación del software espía comercial está resultando una tarea demasiado difícil, incluso para titanes tecnológicos como Apple. La compañía abandonó su esfuerzo legal de años contra el revendedor de software espía Pegasus, NSO Group, negándose a entregar inteligencia sensible sobre amenazas que, según dijo, podría ser utilizada por adversarios contra sus propias defensas…

Leer más
Post-Quantum Cryptography Defense

Google Chrome cambia a ML-KEM para la criptodefensa poscuántica

17 de septiembre de 2024Lakshmanan encantadoSeguridad del navegador/Computación cuántica Google anunció que pasará de KYBER a ML-KEM en su navegador web Chrome como parte de sus esfuerzos continuos para defenderse contra el riesgo que representan las computadoras cuánticas criptográficamente relevantes (CRQC). «Chrome ofrecerá predicción de intercambio de claves para ML-KEM híbrido (punto de código 0x11EC)»,…

Leer más
"Void Banshee" explota la segunda falla de día cero de Microsoft

«Void Banshee» explota la segunda falla de día cero de Microsoft

Microsoft ha reclasificado un error que la compañía solucionó en la actualización del martes de parches de este mes como una vulnerabilidad de día cero, que el grupo de amenazas persistentes avanzadas «Void Banshee» ha estado explotando desde antes de julio. El error, identificado como CVE-2024-43461es una vulnerabilidad de suplantación de plataforma explotable de forma…

Leer más
Microsoft 365 Apps

Microsoft corrige un error que hace que las aplicaciones de Microsoft 365 se bloqueen al escribir

Microsoft solucionó un problema conocido que causaba que aplicaciones de Microsoft 365 como Outlook, Word, Excel y OneNote fallaran al escribir o revisar la ortografía. Los fallos afectan a los usuarios de Excel para Microsoft 365, Word para Microsoft 365, Outlook para Microsoft 365, PowerPoint para Microsoft 365 y OneNote para Microsoft 365 en la…

Leer más
Nombra esta caricatura: Tira y afloja

Nombra esta caricatura: Tira y afloja

¿Están realmente los robots tomando el control? Crea un título inteligente con un tema de ciberseguridad para la caricatura anterior y nuestro favorito ganará una tarjeta de regalo de Amazon de $25. Aquí hay cuatro formas prácticas de enviar sus ideas antes de la fecha límite del 16 de octubre de 2024: A través de…

Leer más
Google Fixes GCP Composer Flaw

Google corrige una falla en GCP Composer que podría haber llevado a la ejecución remota de código

16 de septiembre de 2024Lakshmanan encantadoSeguridad/vulnerabilidad de la nube Una falla de seguridad crítica ahora parcheada que afecta a Google Cloud Platform (GCP) Composer podría haberse aprovechado para lograr la ejecución remota de código en servidores en la nube utilizando una técnica de ataque a la cadena de suministro llamada confusión de dependencia. La vulnerabilidad…

Leer más
Windows

Vulnerabilidad de Windows hizo mal uso de “espacios” en Braille en ataques de día cero

Una «vulnerabilidad de suplantación de MSHTML de Windows» recientemente parcheada, rastreada como CVE-2024-43461, ahora está marcada como explotada previamente después de haber sido utilizada en ataques por parte del grupo de piratería APT Void Banshee. Cuando se reveló por primera vez como parte del martes de parches en septiembre de 2024, Microsoft no marcó la…

Leer más