fuente: https://cybersecuritynews.com/trezor-confirms-shipmonk-data-breach/
El fabricante de monederos de hardware Trezor ha confirmado que la filtración de datos en su socio logístico ShipMonk es considerablemente mayor de lo que se informó inicialmente, ya que en el conjunto de datos filtrado quedaron registros de pedidos antiguos de EE. UU. que deberían haber sido eliminados.
El 4 de septiembre de 2026, Trezor declaró que dos días antes le habían informado de que el incidente también incluía datos de pedidos de una colaboración anterior con ShipMonk entre noviembre de 2019 y agosto de 2021, lo que expuso por completo a unos 67.000 clientes adicionales de EE. UU.
Se trata de dos vulnerabilidades críticas de preautenticación que podrían permitir a atacantes no autenticados eludir los controles de acceso, pero solo bajo co...
Leer artículo →Una vulnerabilidad recientemente descubierta en la máquina virtual basada en el kernel de Linux (KVM), identificada como CVE-2026-53359 y denominada "Janus...
Leer artículo →La vulnerabilidad CVE-2026-11405 comprueba la contraseña de sys.rzadmin.password tras un fallo en el inicio de sesión normal. Si la contraseña proporcionada coi...
Leer artículo →