Un novedoso ataque electromagnético (EM) de canal encubierto, denominado TrojPix, puede robar datos confidenciales de ordenadores aislados de la red, incluso a través de paredes de hormigón, explotando únicamente los píxeles mostrados en la pantalla de la víctima.
TrojPix es un canal de exfiltración de datos, no un método de intrusión. El ataque solo funciona si el ordenador aislado ya está ejecutando malware, y TrojPix no realiza ninguna acción para obtener acceso inicial.
Lo que distingue a TrojPix es su eficiencia e indetectabilidad, que permiten realizar el robo de datos de forma rápida, a larga distancia, invisible en pantalla y con acceso de usuario con privilegios limitados.
Una autorización incorrecta en Azure Portal permite que un atacante no autorizado divulgue información a través de una red.
Leer artículo →Google ha implementado una nueva función de verificación de identidad denominada "video selfie", diseñada para ayudar a los usuarios a recuperar el ac...
Leer artículo →Una vulnerabilidad recientemente descubierta en los Servicios de Certificados de Active Directory (AD CS), denominada Certighost, permitía a un usuario de domin...
Leer artículo →