Los sistemas de backup, en el punto de mira de los ciberdelincuentes
Las empresas están tomando conciencia de la necesidad de contar con soluciones de backup para asegurar la continuidad del negocio y la seguridad de sus activos digitales. En este contexto, implementar tecnologías innovadoras se convierte en una prioridad para garantizar la continuidad de las operaciones. Por otro lado, la falta de implementación de estas tecnologías ha tenido consecuencias importantes en la continuidad [...]
Boletín de seguridad de Android: marzo de 2024
Importancia Crítica Recursos Afectados Android Open Source Project (AOSP), tipo RCE y EoP, versiones 12, 12L, 13, 14; Qualcomm closed-source component. Descripción El boletín de Android, relativo a marzo de 2024, soluciona múltiples vulnerabilidades de severidad crítica y alta que afectan a su sistema operativo, así como múltiples componentes, que podrían provocar la ejecución remota de código sin necesidad de [...]
Distribución de malware Grandoreiro mediante suplantación a varias entidades a través de facturas falsas
Recursos Afectados Cualquier empresario, autónomo o empleado que haga uso del correo electrónico y reciba un mensaje como los que se describen en este aviso. Descripción Se ha detectado una campaña de correos electrónicos fraudulentos, de tipo phishing, que suplantan a entidades reconocidas y distribuye malware Grandoreiro. Algunas de las entidades suplantadas hasta la fecha son: Amazon, Apple, Servicio de Administración Tributaria [...]
Vulnerabilidad de denegación de servicio en Moodle
Importancia 4 - Alta Recursos Afectados Las siguientes versiones de Moodle están afectadas: 4.3 a 4.3.2; 4.2 a 4.2.5; 4.1 a 4.1.8 y versiones anteriores sin soporte. Descripción El investigador, Michael Hawkins, ha reportado una vulnerabilidad de severidad alta que afecta a Moodle. Los ataques de denegación de servicio causan que un servicio o recurso deje de ser accesible por [...]
Aplica estos parches de seguridad en Sage CRM para corregir vulnerabilidades
Importancia 4 - Alta Recursos Afectados Sage CRM 2021, versiones anteriores a R2.5. Sage CRM 2022, versiones anteriores a R2.4. Sage CRM 2023, versiones anteriores a R2.2. Descripción Se han lanzado tres parches para Sage CRM que corrigen vulnerabilidades y proporcionan una mejora de seguridad. Las vulnerabilidades corregidas podrían permitir a un ciberdelincuente realizar ataques de inyección SQL. Solución Se [...]
Actualizaciones que corrigen vulnerabilidades en productos TP-Link
Fecha 09/01/2024 Importancia 4 - Alta Recursos Afectados Archer AX3000, versiones anteriores a Archer AX3000(JP)_V1_1.1.2 Build 20231115; Archer AX5400, versiones anteriores a Archer AX5400(JP)_V1_1.1.2 Build 20231115; Archer AXE75, versiones anteriores a Archer AXE75(JP)_V1_231115; Deco X50, versiones anteriores a Deco X50(JP)_V1_1.4.1 Build 20231122; Deco XE200, versiones anteriores a Deco XE200(JP)_V1_1.2.5 Build 20231120. Descripción Se han detectado múltiples vulnerabilidades en productos TP-Link. [...]