OilRig explota una falla en el kernel de Windows en una campaña de espionaje dirigida a los Emiratos Árabes Unidos y el Golfo

OilRig explota una falla en el kernel de Windows en una campaña de espionaje dirigida a los Emiratos Árabes Unidos y el Golfo

13 de octubre de 2024Lakshmanan encantado Se observó que el actor iraní conocido como OilRig explotaba una vulnerabilidad de elevación de privilegios ahora parcheada que afectaba al kernel de Windows como parte de una campaña de ciberespionaje dirigida a los Emiratos Árabes Unidos y la región del Golfo en sentido amplio. «El grupo utiliza tácticas…

Leer más
Fake Cryptocurrency

El FBI crea una criptomoneda falsa para exponer la manipulación generalizada del mercado criptográfico

12 de octubre de 2024Lakshmanan encantadoCriptomoneda / Cibercrimen El Departamento de Justicia de Estados Unidos (DoJ) anunció arrestos y cargos contra varias personas y entidades en relación con acusaciones de manipulación de los mercados de activos digitales como parte de una operación de fraude generalizada. Acción policial: nombre en clave Operación Espejos Token – es…

Leer más
El entusiasmo por la IA impulsa la demanda de habilidades de ML SecOps

El entusiasmo por la IA impulsa la demanda de habilidades de ML SecOps

En una señal de la creciente importancia de la evaluación de riesgos del lenguaje artificial para los activos comerciales, las organizaciones buscan cada vez más candidatos con habilidades en aprendizaje automático y grandes modelos de lenguaje para ocupar puestos de ciberseguridad. En ISACA Informe sobre el estado de la ciberseguridad 2024Poco menos de una cuarta…

Leer más
F%

Los piratas informáticos abusan de las cookies F5 BIG-IP para mapear servidores internos

CISA advierte que se ha observado que actores maliciosos abusan de las cookies F5 BIG-IP persistentes no cifradas para identificar y apuntar a otros dispositivos internos en la red objetivo. Al mapear los dispositivos internos, los actores de amenazas pueden identificar potencialmente dispositivos vulnerables en la red como parte de las etapas de planificación de…

Leer más
Critical GitLab Vulnerability

Una nueva vulnerabilidad crítica de GitLab podría permitir la ejecución arbitraria de canalizaciones de CI/CD

11 de octubre de 2024Lakshmanan encantadoDevOps/vulnerabilidad GitLab ha lanzado actualizaciones de seguridad para Community Edition (CE) y Enterprise Edition (EE) para corregir ocho vulnerabilidades de seguridad, incluido un error crítico que podría permitir ejecutar canales de integración y entrega continua (CI/CD) en ramas arbitrarias. Registrada como CVE-2024-9164, la vulnerabilidad tiene una puntuación CVSS de 9,6…

Leer más
Mozilla Firefox Zero-Day Critical permite la ejecución de código

Mozilla Firefox Zero-Day Critical permite la ejecución de código

Mozilla ha solucionado una vulnerabilidad de seguridad crítica en su navegador web Firefox que está siendo explotada activamente en la naturaleza. Registrada como CVE-2024-9680, la vulnerabilidad es un problema de uso después de la liberación en las líneas de tiempo de animación, y los atacantes lo explotan para ejecutar código arbitrario. según la opinión de…

Leer más