CVE-2023-28252: una vulnerabilidad de día cero en CLFS
Los expertos de Kaspersky descubrieron una vulnerabilidad ya en activo en el sistema CLFS.
21 Publicaciones
Los expertos de Kaspersky descubrieron una vulnerabilidad ya en activo en el sistema CLFS.
Nuestras tecnologías de seguridad detectaron la explotación de una vulnerabilidad antes desconocida en el controlador Win32k.
Variantes de este malware se utilizaron en campañas de espionaje generalizadas contra empresas de TI, contratistas militares y de defensa, y entidades diplomáticas
Nuestras tecnologías detectaron ataques dirigidos que involucran varios exploit de día cero.
Los investigadores analizan la nueva táctica de los cibercriminales para descargar archivos binarios obsoletos en computadoras modernas y explotar sus vulnerabilidades.
Prioriza la actualización de las aplicaciones que mantienen tus dispositivos y datos personales a salvo de los ciberataques.
Es posible que una vulnerabilidad de día cero ya haya sido explotada en Microsoft Windows
A principios de 2021, y tras analizar más a fondo el exploit CVE-2021-1732 ya reportado y utilizado por el grupo de APT BITTER, nuestros investigadores lograron descubrir otra vulnerabilidad de día cero.
La versión 14.4 corrige las vulnerabilidades que los cibercriminales están explotando activamente. Instala esta actualización lo antes posible.
Si tu empresa usa dispositivos con Windows XP, la filtración de este código fuente es otro buen motivo para protegerlos.
Las tecnologías de detección automatizada de Kaspersky impidieron un ataque dirigido a una empresa surcoreana. Un análisis más detallado reveló que ese ataque utilizaba una cadena completa previamente desconocida, que consistía en dos exploits de día cero.
Durante un ciberataque en Hong Kong, el spyware LightSpy infectaba los iPhone de las personas que visitaban nuevos sitios falsos.
Se ha publicado un parche para una vulnerabilidad en Chrome, la cual ya ha sido objeto de ataques. Recomendamos actualizar el navegador ahora mismo.
Algunos dicen que tu iPhone puede infectarse con malware con tan solo visitar una página web peligrosa. Analizamos este rumor para hallar la verdad.
Una nueva vulnerabilidad permite a los hackers espiar las llamadas de usuarios en WhatsApp, leer sus conversaciones e instalar spyware con solo llamarles. ¡Actualiza ya la aplicación!
¿Es posible aprovecharse de una vulnerabilidad “teórica”?
Los ataques realizados con la ayuda de exploits están entre los más eficaces, ya que generalmente no requieren ninguna interacción del usuario y pueden distribuir su código peligroso sin que el usuario sospeche nada.
Puede ser tentador ignorar las actualizaciones de software. Todo parece funcionar bien. A veces los programas se comportan de forma peculiar o se cierran inesperadamente. ¡Y tienes cosas más importantes
Los investigadores compiten por encontrar brechas de seguridad en los sistemas de entretenimiento de los coches y conseguir manipularlos. Este nuevo caso de hackeo, ha demostrado que Tesla se preocupa por la seguridad al volante.
Los expertos en seguridad suelen hablar de los exploits como uno de los mayores problemas, aunque no siempre está claro por qué son tan especiales y alarmantes. A continuación trataremos de explicarlo.