Blog de mile-sec

Prorrogan el trabajo remoto hasta el 2021 y se establece el derecho a la desconexión digital

  • Posted on: 2 November 2020
  • By: mile-sec

El Ejecutivo establece que el empleador no pueda exigir al trabajador la realización de tareas o coordinaciones de carácter laboral fuera de la jornada de trabajo o durante los días de descanso, licencias y periodos de suspensión de la relación laboral.

Fuente:

Vulnerabilidad día cero en Windows 10

  • Posted on: 31 October 2020
  • By: mile-sec

Ben Hawkes, líder del equipo de seguridad de Google, publicó un informe detallando el hallazgo de una vulnerabilidad día cero en el sistema operativo Windows que ya ha sido explotada de forma activa. La fecha prevista para la corrección del error es el próximo 10 de noviembre, día que Microsoft lanzará su nueva actualización.

Fuente:

Más de 100.000 máquinas siguen siendo vulnerables a la explotación de SMBGhost

  • Posted on: 30 October 2020
  • By: mile-sec

Aunque Microsoft lanzó en marzo un parche para la vulnerabilidad crítica SMBGhost en el protocolo Server Message Block (SMB), más de 100,000 máquinas siguen siendo susceptibles de ataques que exploten el fallo. Esta vulnerabilidad de ejecución remota de código (RCE) que puede ser aprovechada por un código malicioso con características de gusano, podría permitir que actores maliciosos propaguen malware entre los equipos sin necesidad de la interacción del usuario.

Fuente:

Robaron 24 millones de dólares del servicio de criptografía ‘Harvest Finance’

  • Posted on: 28 October 2020
  • By: mile-sec

Un ciberdelincuente ha robado activos en criptodivisas por valor de unos 24 millones de dólares del servicio financiero descentralizado (DeFi) Harvest Finance, un portal web que permite a los usuarios invertir en criptodivisas y luego cultivar las variaciones de precio para obtener pequeños beneficios.

Fuente:

CyberArk: “Ciberataques podrían cambiar el curso de las elecciones en EEUU”

  • Posted on: 27 October 2020
  • By: mile-sec

Según análisis de las técnicas de ataque en curso y las vulnerabilidades en el gobierno estadounidense y en la infraestructura electoral, CyberArk alerta de cinco maneras en que los atacantes podrían intentar obstruir el desarrollo de las elecciones.

Fuente:

https://diarioti.com/cyberark-ciberataques-podrian-cambiar-el-curso-de-l...

WordPress repara importante vulnerabilidad en el plugin Loginizer

  • Posted on: 24 October 2020
  • By: mile-sec

WordPress lanzó una actualización automática que parchea una vulnerabilidad severa en Loginizer, un popular plugin para WordPress que ofrece varias funcionalidades de seguridad en los sitios en los que se ha instalado. Se trata de una vulnerabilidad de inyección SQL que permitiría a un atacante tomar el control de sitios web que utilicen una versión desactualizada del plugin.

Fuente:

2 mil agencias policiales usan estas diez herramientas para desbloquear smartphones sin necesidad de contraseñas

  • Posted on: 23 October 2020
  • By: mile-sec

Las agencias de investigación de múltiples países del mundo recurren al registro de dispositivos móviles, principalmente smartphones, como una de sus principales fuentes de información. Para esto, las agencias recurren al uso de herramientas forenses para dispositivos móviles (MDFT), tecnología capaz de extraer toda la información contenida en un dispositivo, facilitando en gran medida la aplicación de la ley.   

Fuente:

Un hacker asegura que accedió a la cuenta de Twitter de Donald Trump

  • Posted on: 22 October 2020
  • By: mile-sec

Un hacker habría tenido acceso a la cuenta de Donald Trump hace unos días, aunque no sacó provecho de la situación y alertó a la Casa Blanca. Donald Trump utilizaba una contraseña fácil de descifrar y no activó la verificación en dos pasos.

Fuente:

https://hipertextual.com/2020/10/hacker-twitter-donald-trump

Páginas

 

MILE-SEC - Hacking Ético & Forense Digital
informes@mile-sec.com
+51 972 213 381
Grupo WhatsApp