Alertas de Seguridad
Explotación activa de vulnerabilidad de día cero en Windows utilizando documentos de Office
Una vulnerabilidad de día cero en el motor MSHTML de Microsoft Windows (utilizado para renderizar contenido basado en web), está siendo explotado activamente utilizando documentos word y powerpoint de office.
La nueva falla ProxyToken de Microsoft Exchange podría permitir a los atacantes acceder y robar correos electrónicos
Con esta vulnerabilidad, un atacante no autenticado puede realizar acciones de configuración en los buzones que pertenecen a usuarios arbitrarios, esto se puede usar para copiar todos los correos electrónicos dirigidos a un objetivo y una cuenta y reenviarlos a una cuenta controlada por el atacante.
Microsoft Exchange bajo ataque con fallas de ProxyShell
La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE.UU. Advierte sobre intentos de explotación activos que aprovechan la última línea de vulnerabilidades de Microsoft Exhange “ProxyShell”.
Microsoft confirma otra vulnerabilidad de día cero en la cola de impresión de Windows
La vulnerabilidad en el servidor de impresión remoto le da a cualquier persona privilegios de administrador de Windows en una PC.
Actualización de seguridad para vulnerabilidad crítica en Oracle WebLogic Server
Una vulnerabilidad clasificada como extremadamente crítica ha sido encontrada en los productos de Oracle WebLogic Server.
El nuevo grupo de hacking APT apunta a servidores IIS de Microsoft con exploits ASP.NET
Un actor de amenazas sofisticado ah llevado a acabo una serie de ataques de intrusión cibernética mediante la explotación de servidores de Microsoft Internet Information (IIS).
Solarmarker Malware emerge como un potente InfoStealer y Keylogger
El evolucionado malware Solarmarker, actualmente funciona como un robusto ladrón de información y keylogger.
El nuevo ataque de retransmisión PetitPotam NTLM permite a los hackers apoderarse de los dominios de Windows
Una falla de seguridad en los sistemas operativos de Windows puede explotarse para obligar a los servidores Windows remotos, incluido los controladores de dominio, autenticarse con un destino malicioso, lo que permite que un atacante realice una retransmisión NTLM y se apodere completamente de un dominio de Windows.
Nueva falla podría permitir a los atacantes secuestrar el servidor Zimbra a través de un correo electrónico malicioso
Investigadores de ciberseguridad han descubierto múltiples vulnerabilidades de seguridad en el software de colaboración de correo electrónico de Zimbra que podrían explotarse para comprometer las cuentas de correo electrónico e incluso lograr un control total del servidor de correo cuando se aloja en una infraestructura en la nube.
Hackers chinos implantan variante del malware PlugX en Servidores MS Exchange comprometidos
Un grupo chino de ciberespionaje conocido por apuntar al sudeste asiático aprovechó las fallas en Microsoft Exhange Server que salieron a la luz a principios de marzo para implementar una variante previamente indocumentada de un troyano de acceso remoto (RAT) en sistemas comprometidos.