Etiqueta: Seguridad
Martes de Parches Enero 2021
Microsoft corrigió 10 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 83 vulnerabilidades en los productos: Microsoft Windows Microsoft Edge (EdgeHTML-based) Microsoft Office and Microsoft Office Services and Web Apps Microsoft Windows Codecs Library Visual Studio SQL Server Microsoft Malware Protection Engine .NET Core .NET Repository ASP .NET Azure De las vulnerabilidades corregidas, 10 son de severidad Crítica y se encuentran principalmente en Microsoft Malware Protection Engine, Microsoft Edge (EdgeHTML-based), y Windows. Se corrige el fallo de seguridad CVE-2021-1647 en Windows Defender que podría permitir la ejecución remota de código, una vulnerabilidad de Leer más…
Grupo de Trabajo contra Ransomware
El Instituto de Seguridad y Tecnología (IST) ha anunciado la creación de un Grupo de Trabajo contra Ransomware (RTF), aglutinando expertos de la industria, agencias gubernamentales, así como organizaciones sin fines de lucro, de seguros de ciberseguridad e internacionales. El objetivo del nuevo grupo anti-ransomware es enfrentar el ciberdelito del ransomware, cada vez más prevalente y destructivo. En enero de 2021 publicarán el sitio web del Grupo RTF, que incluye miembros de pleno derecho y funciones de liderazgo. Los socios fundadores del Grupo RTF incluyen: Aspen Digital Citrix The Cyber Threat Alliance Cybereason The CyberPeace Institute The Cybersecurity Coalition The Leer más…
Extensiones de terceros para Facebook, Instagram y más que han infectado a millones
Las extensiones para las plataformas más populares de Internet pueden contener software malicioso y deben desinstalarse. Por Emma McGowan, de Avast Software. Las extensiones de navegador suelen ser útiles, a veces divertidas y, en ocasiones, peligrosas. Ese es el caso de al menos 28 extensiones de navegador analizadas por los investigadores de Avast Threat Intelligence después de que los investigadores checos de CZ.NIC identificaran la amenaza. Las extensiones afectadas contienen malware e incluyen Video Downloader para Facebook, Vimeo Video Downloader, Instagram Story Downloader, VK Unblock, así como extensiones de navegador adicionales para Google Chrome y Microsoft Edge. Según los números de descarga de la tienda del navegador, más de tres millones Leer más…
Campaña activa de malware que inyecta anuncios maliciosos en navegadores web
El Equipo de Investigación de Microsoft 365 Defender ha alertado que una campaña de malware generalizada busca inyectar silenciosamente anuncios en los resultados de búsqueda y afecta a varios navegadores web. La campaña ha estado activa desde al menos mayo de 2020, distribuyendo el malware, al que ha denominado como Adrozek, y que intenta inyectar anuncios en la página de resultados de los motores de búsqueda en los navegadores Microsoft Edge, Google Chrome, Yandex Browser, y Mozilla Firefox. El punto máximo de la campaña ocurrió en agosto, observándose que más de 30,000 dispositivos fueron afectados cada día. El malware agrega Leer más…
Infografía: ¿Cuál es su momento para parchar el software?
Parchar los sistemas operativos y las aplicaciones de terceros es fundamental para mantener la ciberseguridad, pero muchos optan por no hacerlo debido a la naturaleza tediosa y lenta de los parches. Esto crea vulnerabilidades que los piratas informáticos pueden aprovechar. No es de extrañar que en 2019, el 60% de las filtraciones de datos estuvieran vinculadas a una vulnerabilidad donde había un parche disponible pero no aplicado. Con Avast Patch Management simplifique y automatice el proceso de aplicación de parches, y construya una base de seguridad de múltiples capas más confiable, ahorrando tiempo y dinero. [Avast en ASI]
Martes de Parches Diciembre 2020
Microsoft corrigió 9 vulnerabilidades críticas de seguridad. El martes de parches de este mes, Microsoft publicó actualizaciones de seguridad para 58 vulnerabilidades en los productos: Microsoft Windows Microsoft Edge (EdgeHTML-based) Microsoft Edge for Android ChakraCore Microsoft Office and Microsoft Office Services and Web Apps Microsoft Exchange Server Azure DevOps Microsoft Dynamics Visual Studio Azure SDK Azure Sphere De las vulnerabilidades corregidas, 9 son de severidad Crítica y se encuentran principalmente en Microsoft Dynamics, Microsoft Edge, Microsoft Exchange Server, Microsoft Office SharePoint, y Windows Hyper-V. En las actualizaciones de seguridad publicadas no hay correcciones a vulnerabilidades de día cero o divulgadas previamente. Leer más…
Patrones usados por la gente al generar sus contraseñas
El equipo de investigación de CyberNews ha publicado un estudio sobre qué tipo de patrones usan las personas para crear sus contraseñas. Analizaron 15,212,645,925 contraseñas filtradas públicamente como resultado de violaciones de datos, encontrando patrones muy interesantes: Los años de 1900 a 2020 fueron los más utilizados. Las personas suelen usar años en sus contraseñas, como su año de nacimiento, el año en el que se creó la contraseña, o un año especial. Los años más populares fueron 2010, 1987 y 1991. Los nombres de personas más utilizados fueron Eva, Alex, y Anna. Menos del 1% de los 15 mil millones de Leer más…
Los peores ofensores de contraseñas en 2020
Dashlane anunció su quinta lista anual de los “Peores infractores de contraseñas”, destacando a las empresas y organizaciones con los percances más importantes de 2020 relacionados con las contraseñas. Twitter y Zoom (que ocuparon los puestos #1 y #2 en la lista de este año) permitieron que sus empleados y usuarios fueran víctimas de ataques cibernéticos mediante el uso de contraseñas débiles. Los 10 Peores Ofensores de Contraseñas en 2018: Los empleados de Twitter Los usuarios de Zoom EasyJet Experian Marriot Jugadores de Nintendo Home Chef Zoosk Minted Comerciantes diarios Recomendaciones para contraseñas: Use contraseñas aleatorias y diferentes para cada Leer más…
