Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

INFORME DESTACADO

Un hacker deja que el agente de IA Hermes funcione sin supervisión para fines de explotación en el Ministerio de Finanzas de Tailandia

Alguien instaló un popular asistente de IA en un servidor alquilado, desactivó la configuración que obliga a solicitar permiso antes de ejecutar comandos riesgosos, y lo configuró para que operara en la red del Ministerio de Finanzas de Tailandia, que gestiona la tesorería y la recaudación de impuestos del país. Luego, el agente operó en la red del ministerio de forma autónoma, buscando formas de obtener acceso de root, explorando los sistemas de archivos, y

POR The Hacker News
MIN DE LECTURA 1 MIN DE LECTURA
EXPLORAR north_east
Un hacker deja que el agente de IA Hermes funcione sin supervisión para fines de explotación en el Ministerio de Finanzas de Tailandia
Gallinas doradas reaparecen con cuatro nuevas familias de malware e implantes modulares
CYBERSECURITY

Gallinas doradas reaparecen con cuatro nuevas familias de malware e implantes modulares

Los actores que se encuentran detrás del ecosistema de malware como servicio (MaaS) Golden Chickens han vuelto con cuatro nuevas familias de malware, lo que indica que los operadores no muestran signos de detenerse a pesar de las amplias divulgaciones públicas sobre su funcionamiento interno. Las familias de malware en cuestión son: TinyEgg, ChonkyChicken, una variante modular de ChonkyChicken, y un navegador web modificado para la gestión de credenciales.

1 MIN DE LECTURA arrow_forward
Microsoft refuerza la seguridad de la activación de Windows para empresas
CYBERSECURITY

Microsoft refuerza la seguridad de la activación de Windows para empresas

Microsoft está haciendo que la validación basada en TPM sea obligatoria para su Servicio de Gestión de Claves (KMS) en las instalaciones, reemplazando el modelo de confianza basado únicamente en software con una verificación respaldada por hardware. A partir de la próxima versión a largo plazo del Canal de Servicio de Windows Server, los servidores KMS deben utilizar sus TPM para generar un informe de validación que demuestre su identidad e integridad antes de emitir activaciones, lo que fortalece la seguridad de la activación empresarial.

1 MIN DE LECTURA arrow_forward
Google proporciona a los desarrolladores un buscador de errores impulsado por IA que también escribe parches
CYBERSECURITY

Google proporciona a los desarrolladores un buscador de errores impulsado por IA que también escribe parches

Google ha presentado CodeMender, un agente de IA que escanea el código en busca de vulnerabilidades de seguridad, verifica su explotabilidad y genera automáticamente sugerencias de parche para que los desarrolladores las revisen. Diseñado para contrarrestar a los atacantes que utilizan la IA para acelerar los ataques, la herramienta pasa de un escaneo pasivo a una remediación automatizada, lo que ayuda a reducir las vulnerabilidades sin parche.

1 MIN DE LECTURA arrow_forward
El nuevo método de inicio de sesión de Google te pide que mires a la cámara
CYBERSECURITY

El nuevo método de inicio de sesión de Google te pide que mires a la cámara

Google introduce un sistema de inicio de sesión con video de autorretrato que verifica que el usuario es una persona real, bloqueando bots y abusos como el spam. El video corto se graba y se guarda de forma segura con el consentimiento del propietario de la cuenta y puede eliminarse en cualquier momento. La disponibilidad está limitada a ciertas regiones, cuentas y dispositivos.

1 MIN DE LECTURA arrow_forward
NodeBB corrige ocho fallos detectados por IA que revelan acceso administrativo y chats privados
CYBERSECURITY

NodeBB corrige ocho fallos detectados por IA que revelan acceso administrativo y chats privados

Ocho vulnerabilidades de seguridad en NodeBB se hicieron públicas el miércoles, junto con el código para explotarlas. Aikido Security califica las ocho como de alta gravedad y afirma que sus agentes de prueba de seguridad con IA las encontraron en una revisión de seis horas del código fuente del software del foro. Todas las versiones anteriores a la 4.14.0 están afectadas. NodeBB ha solucionado todas las vulnerabilidades, y los administradores deben estar en la 4.14.2. La más sencilla requiere un cambio de configuración.

1 MIN DE LECTURA arrow_forward
Agentes de Kimi K3 encuentran vulnerabilidades sin parche y construyen un exploit de ejecución remota, según investigadores.
CYBERSECURITY

Agentes de Kimi K3 encuentran vulnerabilidades sin parche y construyen un exploit de ejecución remota, según investigadores.

Redis lanzó siete versiones de seguridad el 23 de julio después de que los investigadores publicaran pruebas de concepto de RCE autenticadas para Redis 6.2.22, 7.4.9, 8.6.4 y 8.8.0. Todas las cuatro cadenas requieren RESTORE. Las cadenas de Streams también necesitan EVAL y XGROUP; la cadena 8.8.0 requiere EVAL y el módulo RedisBloom incluido. Redis afirma que las vulnerabilidades de memoria subyacentes pueden provocar la ejecución de código remoto. Redis 6.2.23, 7.2.15 y 7.4.10

1 MIN DE LECTURA arrow_forward
Plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099
CYBERSECURITY

Plugin falso de Notepad++ distribuye MATCHBOIL.V2 en ataques UAC-0099

El Equipo de Respuesta a Incidentes de Seguridad Informática de Ucrania (CERT-UA) ha advertido sobre una nueva campaña que implica el uso de un programa malicioso que se presenta como un complemento para Notepad++ para comprometer los sistemas de Windows. La agencia atribuye la actividad a un grupo de amenazas que rastrea como UAC-0099, un grupo con vínculos con Rusia que previamente ha observado el uso de vulnerabilidades en el software WinRAR para

1 MIN DE LECTURA arrow_forward
Las vulnerabilidades de software en automóviles que se esconden en su panel de control
CYBERSECURITY

Las vulnerabilidades de software en automóviles que se esconden en su panel de control

Los coches modernos están llenos de software en lugar de piezas mecánicas. Las pantallas del salpicadero suelen funcionar con Android o Linux, mientras que los sistemas avanzados de asistencia al conductor utilizan sistemas operativos en tiempo real como QNX o VxWorks, que también se utilizan en aviones y automatización industrial. En la última década, los fabricantes de automóviles han adoptado esta arquitectura centrada en el software, lo que ha creado nuevos riesgos de seguridad. La publicación de Help Net Security explica cómo estas vulnerabilidades pueden exponer a los vehículos a los ataques cibernéticos, comprometer la seguridad, los datos de ubicación o el control remoto, destacando la necesidad de pruebas y estándares más estrictos.

1 MIN DE LECTURA arrow_forward
Control de agentes de Al a gran escala: Lecciones de los líderes que lo han hecho
CYBERSECURITY

Control de agentes de Al a gran escala: Lecciones de los líderes que lo han hecho

Los líderes de IA en empresas como ZoomInfo, DocuSign y AppViewX explican cómo han creado y gestionado centros de excelencia de IA y cómo gestionan las identidades de los agentes a gran escala. Describen las operaciones cotidianas, muestran cómo evitar la creación de múltiples conjuntos de identidades, enumeran los errores que han cometido y señalan lo que cambiarían la próxima vez.

1 MIN DE LECTURA arrow_forward