Blogs

Múltiples clientes RDP vulnerables a ejecución remota de código

  • Posted on: 8 February 2019
  • By: mile-sec

Un servidor malicioso sería capaz de ejecutar código en 3 de los principales clientes RDP: FreeRDP, rdesktop y mstsc.exe (el cliente de serie de Microsoft). No existe un parche para este último.

Fuente:

https://unaaldia.hispasec.com/2019/02/multiples-clientes-rdp-vulnerables...

VAP (Very Attacked Person): los más atacados en la organización

  • Posted on: 7 February 2019
  • By: mile-sec

En la presentación de su nueva estrategia comercial para España, Ryan Kalember, VP de esta compañía de ciberseguridad, ha destacado que en los últimos años, el objetivo de los cibercriminales ha pasado de atacar la infraestructura informática de una compañía, a poner su punto de mira en las personas que forman parte de la misma.

Fuente:

Google lanza una extensión para Chrome que avisa si una contraseña ha sido expuesta

  • Posted on: 6 February 2019
  • By: mile-sec

Google ha lanzado una nueva extensión para su navegador propio Chrome, denominada Security Checkup, con la que analiza las contraseñas de las cuentas de servicios en línea y alerta a los usuarios en caso de que sus datos de acceso, como la contraseña, hayan resultado expuestos en una filtración de entre una base de datos de 4.000 millones de credenciales.

Fuente:

Importante vulnerabilidad descubierta en la suite ofimática OpenOffice & Libreoffice

  • Posted on: 5 February 2019
  • By: mile-sec

LibreOffice y OpenOffice son vulnerables a una escapada de directorios, que puede ser usada para ejecutar macros incluídas en el documento. Un atacante puede aprovechar esta falla creando un documento malicioso que una vez abierto lanzaría un método en python de un script localizado en cualquier parte del sistema.

Fuente:

Una web de criptomonedas no puede pagar a sus usuarios porque el dueño ha muerto

  • Posted on: 4 February 2019
  • By: mile-sec

Las criptomonedas permiten enviar dinero de manera segura a través de los portales de intercambio o directamente entre direcciones. Estos portales de intercambio tienen las criptomonedas almacenadas normalmente en direcciones a las que sólo tienen acceso los dueños o creadores.

Fuente:

https://www.adslzone.net/2019/02/04/quadriga-cx-dueno-muerto/

Airbus ha sido hackeada; robo de datos de miles de empleados

  • Posted on: 1 February 2019
  • By: mile-sec

Airbus, importante empresa de aviación, ha revelado un incidente de hacking que derivó en el robo de datos de sus empleados.  Acorde a especialistas en seguridad en redes del Instituto Internacional de Seguridad Cibernética, la empresa detectó el incidente en sus sistemas y concluyó que hubo un acceso no autorizado, no obstante, los atacantes no consiguieron comprometer las operaciones comerciales de Airbus.

Fuente:

Aprueban "Convenio sobre Ciberdelincuencia"

  • Posted on: 31 January 2019
  • By: mile-sec

La Comisión de Relaciones Exteriores presidida por la legisladora Luz Salgado Rubianes (FP) aprobó por unanimidad tres propuestas de Convenios internacionales enviados desde el Poder Ejecutivo, y dos mociones de solidaridad, con los países de Guatemala y Cuba, entre ellos el proyecto de resolución legislativa referido al convenio sobre Ciberdelincuencia.

Fuente:

Un error en FaceTime permite escuchar el micrófono del iPhone sin aceptar la llamada

  • Posted on: 29 January 2019
  • By: mile-sec

Un error en la seguridad de Apple está permitiendo a los usuarios de FaceTime, el sistema de videollamadas de la compañía, poder espiar otros terminales de forma sencilla. El fallo afecta a las versiones más recientes de iOs (12 y superior) y consiste en que se puede escuchar de forma remota el micrófono de la otra persona al llamarlo antes de que acepten la llamada.

Fuente:

Páginas

 

MILE-SEC - Hacking Ético & Forense Digital
informes@mile-sec.com
+51 972 213 381
Grupo WhatsApp