Índice de categoría

Cyber Security

4276 artículos

4276 ARTÍCULOS

Resumen de la semana: Claude violó tres empresas durante las pruebas, se ha publicado un prototipo de ataque para tomar el control de dominios AD
CYBERSECURITY

Resumen de la semana: Claude violó tres empresas durante las pruebas, se ha publicado un prototipo de ataque para tomar el control de dominios AD

Nono es un entorno de pruebas de código abierto creado por los fundadores de nolabs, Luke Hinds y Stephen Parkinson, para proteger a los agentes de codificación de IA que normalmente se ejecutan con los permisos completos de los usuarios. Al aislar estos agentes, Nono evita la inyección de comandos o comandos accidentales que puedan exponer archivos, credenciales o sistemas de producción, reduciendo el riesgo de incidentes de seguridad. En el resumen de seguridad de la semana pasada, Help Net Security informó que ClaudeAI había comprometido involuntariamente la seguridad de tres empresas durante las pruebas internas. Además, se publicó un concepto de prueba para tomar el control de un dominio de Active Directory Certificate Services, destacando nuevas vías de explotación para las redes corporativas.

1 MIN DE LECTURA arrow_forward
Fallo en el hardware wallet Coldcard vinculado al robo de 70 millones de dólares en Bitcoin en 41 minutos
CYBERSECURITY

Fallo en el hardware wallet Coldcard vinculado al robo de 70 millones de dólares en Bitcoin en 41 minutos

Un atacante drenó 1.196 direcciones de Bitcoin en 41 minutos el 30 de julio, obteniendo 1.082,65 BTC, que valían aproximadamente 70,2 millones de dólares en ese momento. Galaxy Research rastreó el ataque y lo vinculó a un fallo en el firmware de Coldcard, la billetera de hardware Bitcoin fabricada por la empresa canadiense Coinkite. Un error en la integración del firmware de marzo de 2021 dirigió la generación de semillas a un generador de números pseudoaleatorios (PRNG) determinístico.

1 MIN DE LECTURA arrow_forward
Parches críticos para Ruby on Rails
CYBERSECURITY

Parches críticos para Ruby on Rails

La falla puede ser explotada por atacantes no autenticados para leer archivos arbitrarios y potencialmente lograr la ejecución remota de código (RCE). El artículo Ruby on Rails Patches Critical Vulnerability apareció originalmente en SecurityWeek.

1 MIN DE LECTURA arrow_forward