Thunderclap: periféricos maliciosos Thunderbolt ponen en peligro los Mac

Credit to Author: Naked Security| Date: Fri, 01 Mar 2019 11:53:20 +0000

Investigadores han revelado como periféricos Thunderbolt y PCI Express (PCIe) maliciosos pueden ser utilizados para comprometer ordenadores macOS, Windows, Linux y FreeBSD. En una presentación del Network and Distributed System Security Symposium (NDSS) de la semana pasada, la vulnerabilidad llamada “Thunderclap” tiene que ver con el acceso directo a memoria (DMA), una técnica estándar para [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Q9NA40ShsEc” height=”1″ width=”1″ alt=””/>

Read more

Nvidia soluciona ocho vulnerabilidades en sus tarjetas gráficas

Credit to Author: Naked Security| Date: Thu, 28 Feb 2019 10:38:52 +0000

El fabricante de chips Nvidia ha publicado su primera actualización de seguridad de 2019 (ID 4772), con la que arregla ocho vulnerabilidades CVE en los drivers de sus tarjetas gráficas para Windows y Linux. Se recomienda a los usuarios que apliquen los parches tan pronto como sea posible. La empresa utiliza el sistema CVSS (Common [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/08Ict_KHaoI” height=”1″ width=”1″ alt=””/>

Read more

ICANN pide DNSSEC para combatir el secuestro de DNS

Credit to Author: Naked Security| Date: Wed, 27 Feb 2019 16:33:36 +0000

El Sistema de Nombres de Dominio (DNS por sus siglas en inglés), sin el cual la red solo sería una masa de números de red sin nombres fáciles de recordad como ejemplo.net o news.sophos.com, se encuentra bajo amenaza de ataques por lo que el supervisor de dominios ICANN quiere que las empresas de internet hagan [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/73-ofh228ig” height=”1″ width=”1″ alt=””/>

Read more

Alerta de misiles enviada desde la cuenta de Twitter secuestrada del alcalde de Tampa

Credit to Author: Naked Security| Date: Tue, 26 Feb 2019 16:07:35 +0000

Funcionarios de Tampa, Florida, estaban intentando recobrar el control de la cuenta de Twitter del alcalde, después de que un hacker la secuestrara y publicara amenazas de bomba e imágenes de abuso a niños. El atacante, que tomo el control de la cuenta justo dos semanas antes de las elecciones municipales, trató de implicar a [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/yHzWBHBZSZA” height=”1″ width=”1″ alt=””/>

Read more

Sophos ofrecerá a sus clientes una gestión de dispositivos móviles más inteligente con la integración de Microsoft Intune

Credit to Author: Sophos Iberia| Date: Mon, 25 Feb 2019 08:41:19 +0000

Sophos (LSE: SOPH), líder global en seguridad para protección de redes y endpoints, anuncia la integración de Sophos Mobile Security con Microsoft Intune. La integración permitirá a los clientes de Microsoft Intune, que ejecuten Sophos Mobile Security 9, configurar controles de acceso con el suministro de la información más reciente sobre amenazas a dispositivos móviles, [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/A7EhBY6OG0g” height=”1″ width=”1″ alt=””/>

Read more

Los gestores de contraseña filtran datos, pero aun así debes continuar usándolos

Credit to Author: Naked Security| Date: Fri, 22 Feb 2019 14:44:13 +0000

Expertos informáticos han descubierto una sorprendente vulnerabilidad en los gestores de contraseñas, ya que parece que muchos de estos no realizan un buen trabajo al depurar las contraseñas de la memoria una vez que ya no se necesitan. Un análisis de Independent Security Evaluators (ISE) sacó a luz el problema que afecta de diferente forma [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/fad0Jzh0s8o” height=”1″ width=”1″ alt=””/>

Read more

Hackers sueltan un gusano en una red social que ignoró un informe sobre un bug

Credit to Author: Naked Security| Date: Thu, 21 Feb 2019 14:26:10 +0000

¿Qué ocurre cuando informas de una vulnerabilidad a una web y lo ignora completamente en vez de ofrecer una recompensa por el descubrimiento? Algunos hackers simplemente se olvidarían del tema, pero un grupo de desarrolladores de apps en Rusia escogieron otra opción. Lo que decidieron fue explotar la vulnerabilidad para enviar spam a miles de [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Hrgfnn8Ry8Y” height=”1″ width=”1″ alt=””/>

Read more

Hackers sueltan un gusano en una red social que ignoró un informe sobre un bug

Credit to Author: Naked Security| Date: Thu, 21 Feb 2019 14:26:10 +0000

¿Qué ocurre cuando informas de una vulnerabilidad a una web y lo ignora completamente en vez de ofrecer una recompensa por el descubrimiento? Algunos hackers simplemente se olvidarían del tema, pero un grupo de desarrolladores de apps en Rusia escogieron otra opción. Lo que decidieron fue explotar la vulnerabilidad para enviar spam a miles de [&#8230;]<img src=”http://feeds.feedburner.com/~r/sophos/dgdY/~4/Hrgfnn8Ry8Y” height=”1″ width=”1″ alt=””/>

Read more