La CISA advierte que el grupo de hackers patrocinado por el Estado ruso, Laundry Bear, también conocido como Void Blizzard, está atacando a organizaciones que utilizan servidores de correo electrónico Zimbra Collaboration mediante ataques de phishing combinados con la explotación de una vulnerabilidad de Zimbra que ya ha sido corregida.
Según la CISA, Laundry Bear ha atacado y comprometido a usuarios de organizaciones vinculadas a la Base Industrial de Defensa (DIB), el gobierno federal y local, la educación, el sector energético, las fuerzas del orden, los medios de comunicación, las organizaciones no gubernamentales y el sector tecnológico.
Vercel ha publicado parches de seguridad para dos vulnerabilidades críticas en el framework web Next.js. Ambas permiten la ejecución remota de código sin autent...
Leer artículo →Hasbro, una de las mayores empresas de juguetes y juegos del mundo, ha revelado que unos atacantes accedieron a la información personal y financiera de un númer...
Leer artículo →Un error común de desarrollo ha dejado expuestos 28,000 repositorios .git accesibles públicamente. Estos contienen credenciales, información financiera y regist...
Leer artículo →