BOLETÍN DIARIO
Boletín Diario de Ciberseguridad
Cada día leemos la prensa de seguridad, elegimos las noticias que cambian lo que deberías hacer y las resumimos con IA. Publicado a diario a las 14:00 UTC.
5 noticias
La nueva vulnerabilidad de día cero 'FalconFlank' de CrowdStrike otorga privilegios de SYSTEM.
El informe de hoy trata sobre una vulnerabilidad LPE de CrowdStrike sin parchear, una vulnerabilidad de día cero de Chrome explotada, ataques generalizados a complementos de WordPress, retrasos en el correo electrónico de Exchange Online y actualizaciones urgentes para Plex.
Leer el boletín completo
Noticias de hoy
La nueva vulnerabilidad de día cero 'FalconFlank' de CrowdStrike otorga privilegios de SYSTEM.
Más de 440.000 intentos de explotación se dirigen a las vulnerabilidades de ejecución remota de código (RCE) de Super Forms y Elementor Pro.
- Qué hacer
- Actualiza Super Forms a la versión 6.3.314 o posterior y Elementor Pro a la versión 4.2.2 o posterior de inmediato.
Google advierte sobre una nueva vulnerabilidad de día cero en Chrome que ha sido explotada en ataques.
- Qué hacer
- Actualiza inmediatamente tu navegador Google Chrome a la última versión parcheada.
Plex insta a realizar actualizaciones inmediatas tras corregir múltiples fallos de seguridad no revelados.
La interrupción del servicio Exchange Online provoca retrasos en el correo electrónico y errores de "Servidor ocupado".
Archivo
- La contraseña de su empleado apareció en un registro de robo de información. ¿Y ahora qué?5 noticias
- Vulnerabilidades de día cero en SonicWall SMA 1000, secuestro de BGP por Virtualizor y troyano StreamRat.5 noticias
- Tropas de acceso remoto iraníes atacan macOS, 22.000 servidores Exchange sin parchear y filtración de claves de la API de METR.5 noticias
- Rhysida ataca a la administración de Berlín mientras los operadores del ransomware Aurora abusan de la IA de Cursor.5 noticias
- TerminalFix utiliza CAPTCHAs falsos de Cloudflare para desplegar una puerta trasera de túnel inverso.5 noticias
- Filtración de datos de McKesson, extorsión por ransomware en Berlín y elusión del parche de PaperCut5 noticias
- Más de 8.300 servidores Gitea son vulnerables a ataques de ejecución de código.5 noticias
- Australia arresta a los presuntos hackers de TeamPCP responsables de ataques a la cadena de suministro.5 noticias
- Ubiquiti corrige tres vulnerabilidades de seguridad de máxima gravedad.5 noticias
- Microsoft PowerToys añade la función de alternancia entre ventanas de aplicaciones al estilo Alt+Tab.5 noticias
- Microsoft: Las actualizaciones de agosto rompen la impresión y la exportación a PDF en las aplicaciones WPF.5 noticias
- Acuerdo de TikTok con la FTC por 400 millones de dólares, malware en la cadena de suministro de Android Auto, puerta trasera RedC2 de npm5 noticias
- Tuberías con nombre bajo ataque: Cómo proteger la comunicación entre procesos en Windows5 noticias
- Microsoft lanza el tema clásico de Outlook para los nuevos usuarios de Outlook.5 noticias
- Citrix insta a los administradores a corregir las nuevas vulnerabilidades de NetScaler lo antes posible.5 noticias
- Espionaje de SilkParasite, más de 14.500 dispositivos Dahua pirateados y campaña StopAndProtect.5 noticias
- Los "virus mentales" de la IA pueden propagarse entre agentes a través de archivos de aviso persistentes.5 noticias
- ⚡ Resumen semanal: Exploits de VMware, vulnerabilidades de día cero en Windows, ataques MCP, secuestros de navegador y más.5 noticias
- La nueva botnet Evooo1Bot para Linux convierte los routers en nodos de retransmisión de tráfico.5 noticias