Una al día
СтатистикаCanal de Telegram con las noticias diarias de UAD. http://unaaldia.hispasec.com/
- Последний пост
- 14 авг.
- Последнее чтение
- 15 авг.
- Постов за неделю
- 6
- Всего постов
- 23
- Тип
- открытый
- Язык
- испанский
- Категория
- Криптовалюты (по похожим)
- В каталоге с
- 13 авг.
- 1/24сутки в ленте
- 529
- 1/48двое суток
- 606
- 1/72трое суток
- 653
Оценка по просмотрам недавних постов: пост набирает почти всё за первые сутки.
Посты
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor https://unaaldia.hispasec.com/una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor-2/?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor-2
Una vulnerabilidad crítica en GeoServer se explota activamente y permite tomar el control del servidor https://unaaldia.hispasec.com/una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor/?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-geoserver-se-explota-activamente-y-permite-tomar-el-control-del-servidor
Atacantes aprovechan un bypass crítico en SharePoint tras publicarse un PoC https://unaaldia.hispasec.com/atacantes-aprovechan-un-bypass-critico-en-sharepoint-tras-publicarse-un-poc/?utm_source=rss&utm_medium=rss&utm_campaign=atacantes-aprovechan-un-bypass-critico-en-sharepoint-tras-publicarse-un-poc
Atacantes explotan un fallo crítico en VMware vCenter para instalar acceso remoto persistente https://unaaldia.hispasec.com/atacantes-explotan-un-fallo-critico-en-vmware-vcenter-para-instalar-acceso-remoto-persistente/?utm_source=rss&utm_medium=rss&utm_campaign=atacantes-explotan-un-fallo-critico-en-vmware-vcenter-para-instalar-acceso-remoto-persistente
GhostSplice muestra cómo un servidor MCP malicioso puede forzar a un agente de IA a filtrar secretos https://unaaldia.hispasec.com/ghostsplice-muestra-como-un-servidor-mcp-malicioso-puede-forzar-a-un-agente-de-ia-a-filtrar-secretos/?utm_source=rss&utm_medium=rss&utm_campaign=ghostsplice-muestra-como-un-servidor-mcp-malicioso-puede-forzar-a-un-agente-de-ia-a-filtrar-secretos
Dos extensiones maliciosas de VS Code se hacen pasar por herramientas de Solidity para robar criptomonedas y credenciales https://unaaldia.hispasec.com/dos-extensiones-maliciosas-de-vs-code-se-hacen-pasar-por-herramientas-de-solidity-para-robar-criptomonedas-y-credenciales/?utm_source=rss&utm_medium=rss&utm_campaign=dos-extensiones-maliciosas-de-vs-code-se-hacen-pasar-por-herramientas-de-solidity-para-robar-criptomonedas-y-credenciales
Un fallo en KVM rompe el aislamiento en virtualización anidada y abre la puerta a ejecutar código como root en Linux https://unaaldia.hispasec.com/un-fallo-en-kvm-rompe-el-aislamiento-en-virtualizacion-anidada-y-abre-la-puerta-a-ejecutar-codigo-como-root-en-linux/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-kvm-rompe-el-aislamiento-en-virtualizacion-anidada-y-abre-la-puerta-a-ejecutar-codigo-como-root-en-linux
Una inyección SQL en Oracle se convierte en ejecución como SYSTEM en Windows con Java dentro de la base de datos https://unaaldia.hispasec.com/una-inyeccion-sql-en-oracle-se-convierte-en-ejecucion-como-system-en-windows-con-java-dentro-de-la-base-de-datos/?utm_source=rss&utm_medium=rss&utm_campaign=una-inyeccion-sql-en-oracle-se-convierte-en-ejecucion-como-system-en-windows-con-java-dentro-de-la-base-de-datos
Un fallo en las semillas de Coldcard se vincula a un robo de más de 1.000 bitcoin en 41 minutos https://unaaldia.hispasec.com/un-fallo-en-las-semillas-de-coldcard-se-vincula-a-un-robo-de-mas-de-1-000-bitcoin-en-41-minutos/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-las-semillas-de-coldcard-se-vincula-a-un-robo-de-mas-de-1-000-bitcoin-en-41-minutos
Un zero-day en Cisco Secure FMC abre la puerta a accesos con credenciales estáticas https://unaaldia.hispasec.com/un-zero-day-en-cisco-secure-fmc-abre-la-puerta-a-accesos-con-credenciales-estaticas/?utm_source=rss&utm_medium=rss&utm_campaign=un-zero-day-en-cisco-secure-fmc-abre-la-puerta-a-accesos-con-credenciales-estaticas
Un fallo crítico en Gitea permite ejecutar comandos en el servidor mediante hooks de Git https://unaaldia.hispasec.com/un-fallo-critico-en-gitea-permite-ejecutar-comandos-en-el-servidor-mediante-hooks-de-git/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-critico-en-gitea-permite-ejecutar-comandos-en-el-servidor-mediante-hooks-de-git
Un zero-day crítico en Fastjson abre la puerta a ataques remotos en servidores Java https://unaaldia.hispasec.com/un-zero-day-critico-en-fastjson-abre-la-puerta-a-ataques-remotos-en-servidores-java/?utm_source=rss&utm_medium=rss&utm_campaign=un-zero-day-critico-en-fastjson-abre-la-puerta-a-ataques-remotos-en-servidores-java
GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases https://unaaldia.hispasec.com/github-y-pypi-endurecen-la-cadena-de-suministro-con-barreras-temporales-en-las-actualizaciones-y-las-releases-2/?utm_source=rss&utm_medium=rss&utm_campaign=github-y-pypi-endurecen-la-cadena-de-suministro-con-barreras-temporales-en-las-actualizaciones-y-las-releases-2
GitHub y PyPI endurecen la cadena de suministro con barreras temporales en las actualizaciones y las releases https://unaaldia.hispasec.com/github-y-pypi-endurecen-la-cadena-de-suministro-con-barreras-temporales-en-las-actualizaciones-y-las-releases/?utm_source=rss&utm_medium=rss&utm_campaign=github-y-pypi-endurecen-la-cadena-de-suministro-con-barreras-temporales-en-las-actualizaciones-y-las-releases
Dolphin X añade un perfilador con IA para priorizar víctimas tras la infección https://unaaldia.hispasec.com/dolphin-x-anade-un-perfilador-con-ia-para-priorizar-victimas-tras-la-infeccion/?utm_source=rss&utm_medium=rss&utm_campaign=dolphin-x-anade-un-perfilador-con-ia-para-priorizar-victimas-tras-la-infeccion
Un fallo en snap-confine permite obtener root en Ubuntu Desktop con acceso local https://unaaldia.hispasec.com/un-fallo-en-snap-confine-permite-obtener-root-en-ubuntu-desktop-con-acceso-local/?utm_source=rss&utm_medium=rss&utm_campaign=un-fallo-en-snap-confine-permite-obtener-root-en-ubuntu-desktop-con-acceso-local
Una cadena crítica en WordPress facilita la instalación de webshells sin contraseña https://unaaldia.hispasec.com/una-cadena-critica-en-wordpress-facilita-la-instalacion-de-webshells-sin-contrasena/?utm_source=rss&utm_medium=rss&utm_campaign=una-cadena-critica-en-wordpress-facilita-la-instalacion-de-webshells-sin-contrasena
La campaña FakeGit inunda GitHub con 7.600 repositorios trampa para distribuir SmartLoader https://unaaldia.hispasec.com/la-campana-fakegit-inunda-github-con-7-600-repositorios-trampa-para-distribuir-smartloader/?utm_source=rss&utm_medium=rss&utm_campaign=la-campana-fakegit-inunda-github-con-7-600-repositorios-trampa-para-distribuir-smartloader
Hugging Face confirma una intrusión en producción y pide rotar tokens tras un ataque con un agente autónomo https://unaaldia.hispasec.com/hugging-face-confirma-una-intrusion-en-produccion-y-pide-rotar-tokens-tras-un-ataque-con-un-agente-autonomo/?utm_source=rss&utm_medium=rss&utm_campaign=hugging-face-confirma-una-intrusion-en-produccion-y-pide-rotar-tokens-tras-un-ataque-con-un-agente-autonomo
SonicWall publica hotfixes tras detectar ataques reales contra dos zero-days en SMA1000 https://unaaldia.hispasec.com/sonicwall-publica-hotfixes-tras-detectar-ataques-reales-contra-dos-zero-days-en-sma1000/?utm_source=rss&utm_medium=rss&utm_campaign=sonicwall-publica-hotfixes-tras-detectar-ataques-reales-contra-dos-zero-days-en-sma1000