seguridad informática

Campaña de distribución de malware a través de una factura falsa

2022-06-09T11:43:52+02:0009 junio 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , , , |

Importancia: Alta Descripción: Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo distribución de malware que tratan de suplantar al Banco Santander a través de una supuesta factura electrónica. Recursos afectados: Cualquier empleado, autónomo o empresa que reciba un correo como el descrito a continuación o similar. Solución: Es importante que ante la mínima [...]

Campaña de phishing que afecta a la Agencia Tributaria

2022-06-08T09:58:49+02:0008 junio 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , , |

Importancia: Alta Descripción: Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo phishing que tratan de suplantar a la Agencia Tributaria. En dichos correos se utiliza como gancho un reembolso de 450€, aunque esta cifra podría variar. Recursos afectados: Cualquier empleado, autónomo o empresa que realice habitualmente operaciones de banca electrónica. Solución: [...]

Boletín de seguridad de Android de junio de 2022

2022-06-08T09:38:35+02:0008 junio 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia: Crítica Descripción: El boletín mensual de Android de junio de 2022 soluciona múltiples vulnerabilidades de severidad crítica y alta que afectan al sistema, y que podrían permitir a un ciberdelincuente la escalada remota de privilegios, la ejecución remota de código, la divulgación de información o una denegación del servicio. Recursos con Android afectados: Android Open [...]

Vulnerabilidad 0day en Windows Support Diagnostic Tool

2022-06-01T09:21:09+02:0001 junio 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia: Alta Descripción: Microsoft ha reportado una vulnerabilidad de tipo 0day que afecta a Microsoft Office y que podría permitir a un ciberdelincuente ejecutar comandos maliciosos en PowerShell, a través de Microsoft Support Diagnostic Tool (MSDT), abriendo un documento de Microsoft Office. Recursos afectados por esta vulnerabilidad 0day: Microsoft Office, a través de Microsoft Support Diagnostic Tool [...]

Vulnerabilidad crítica en el navegador Google Chrome

2022-05-26T09:25:50+02:0026 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia: Crítica Descripción: Google ha publicado una actualización de seguridad, que incluye treinta y dos correcciones de seguridad, siendo una de ellas de severidad crítica y ocho altas en el navegador Chrome. Es recomendable aplicar este parche de seguridad para corregir estos fallos, en caso de que no se haya actualizado automáticamente. Recursos Chrome afectados: Navegador [...]

Actualiza a la última versión de Firefox y Thunderbird

2022-05-24T12:01:46+02:0024 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia: Critica Descripción: Mozilla ha publicado una actualización de seguridad que soluciona dos vulnerabilidades críticas que afectan al gestor de correo Thunderbird y al navegador Firefox, tanto en su versión de escritorio y soporte extendido (ESR), como en la versión para dispositivos Android. Es recomendable aplicar este parche de seguridad para corregir estos fallos, en caso [...]

Múltiples vulnerabilidades en productos VMware

2022-05-20T10:41:36+02:0020 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia: Crítica Descripción: VMware ha publicado 2 vulnerabilidades: una de severidad crítica y otra alta, que podrían permitir a un atacante obtener acceso como administrador o escalar privilegios a root. Recursos de VMware afectados por estas vulnerabilidades: Workspace ONE Access (Access), versiones: 21.08.0.1; 21.08.0.0; 20.10.0.1; 20.10.0.0. Identity Manager (vIDM), versiones: 3.3.6; 3.3.5; 3.3.4; 3.3.3. vRealize Automation (vRA), [...]

Campaña de distribución de malware a través de factura falsa

2022-05-20T10:22:30+02:0020 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , , , |

Importancia: Alta Descripción: Se ha detectado una campaña de envío de correos electrónicos fraudulentos de tipo distribución de malware que tratan de suplantar a la entidad Endesa a través de una supuesta factura electrónica pendiente de pago. Recursos afectados por este Malware: Cualquier empleado, autónomo o empresa que reciba un correo como el descrito a continuación [...]

Múltiples vulnerabilidades en productos Aruba

2022-05-19T09:54:32+02:0019 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia: Crítica Recursos afectados por estas vulnerabilidades: AirWave Management Platform, versión 8.2.14.0 y anteriores; Los modelos: Aruba Fabric Composer (AFC) y Plexxi Composable Fabric Manager (CFM), versión 6.2.0 y anteriores; El producto: Aruba EdgeConnect Enterprise, con versiones ECOS 9.1.1.3, ECOS 9.0.6.0, ECOS 8.3.6.0 y anteriores; Aruba EdgeConnect Enterprise Orchestrator (on-premises). Solución a las múltiples vulnerabilidades: Actualizar [...]

Detectadas múltiples vulnerabilidades en dispositivos de QNAP

2022-05-18T10:32:58+02:0018 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , , , |

Importancia: Crítica Recursos afectados por estas vulnerabilidades: QNAP ha informado de vulnerabilidades que afectan a varios de sus dispositivos. Dispositivos de QNAP con versiones: QVR, versiones anteriores a 5.1.6 Photo Station, versiones anteriores a 6.0.20 Photo Station, versiones anteriores a 5.7.16 Photo Station, versiones anteriores a 5.4.13 QTS, versiones anteriores a 5.0.0.1986 build 20220324 QTS, versiones [...]

Ir a Arriba