Este es una de las newsletters antiguas que se enviaron de forma exclusiva a los miembros del Club Negocios Seguros, y que se liberan públicamente un mes más tarde.

El Club Negocios Seguros está actualmente, y de forma temporal, cerrado, por lo que no se admiten nuevos miembros

*******

Negocios Seguros

Las 7 de la Semana
Newsletter de negocios digitales, tecnología y seguridad

Imagínate recibir de manera totalmente gratuita este tipo de historias directamente en tu correo.

Te envío cada lunes a las 7am un email con toda la actualidad sobre tecnología, seguridad y negocios digitales.


Newsletter mecenazgo PabloYglesias

Nuevo capítulo de la newsletter semanal sobre ciberseguridad, centrada en las últimas noticias que afectan directamente a usuarios, autónomos, pymes y grandes empresas.

VMWARE

Una variante de la botnet Mirai, el ransomware RAR1Ransom y GuardMiner, minero de la criptomoneda Monero, son las principales amenazas implantadas en los servidores comprometidos en los últimos meses de VMWare Workspace ONE Access.

El sistema de verificación de identidad tiene una vulnerabilidad crítica que parece haber sido explotada por los cibercriminales.

Más información: https://pabloygl.es/3T6MIR2

SQLITE

El equipo de Trail of Bits ha reportado recientemente una vulnerabilidad clasificada como de alta gravedad que afecta a la base de datos SQLite.

Al parecer, la vulnerabilidad se introdujo junto con una actualización del código en octubre de 2000. Registrada como CVE-2022-35737, los atacantes podrían explotarla para bloquear o controlar programas.

Más información: https://pabloygl.es/3U0nBjT

OPEN SSL

Open SSL tiene una vulnerabilidad considerada como crítica que han parcheado el pasado jueves.

Afecta, al parecer, a la configuración general del SSL, y está ya siendo explotada activamente…

Más información: https://pabloygl.es/3FDcDML

PHISHING EN DROPBOX

Dropbox reveló una brecha de seguridad después de que robaran 130 repositorios de códigos al obtener acceso a una de sus cuentas de GitHub, usando las credenciales de los empleados, también robadas, en un ataque de phishing.

Más información: https://pabloygl.es/3Wq2Nnp

AMAZON Y BDS SIN CREDENCIALES

El investigador de seguridad Anurag Sen que encontró una base de datos de Amazon Prime Video que almacenaba los hábitos de visualización de todos los usuarios.

¿Lo más gracioso de todo? Que no estaba protegida con una contraseña. Estaba abierta a cualquier persona que conociera su dirección IP.

Más información: https://pabloygl.es/3zymb84

CTA news PY

Imagínate recibir en tu correo semanalmente historias como esta

El CLub Negocios Seguros está actualmente cerrado, pero puedes suscrirte ahora GRATIS a «Las 7 de la Semana», la newsletter sobre Nuevas Tecnologías y Seguridad de la Información. Cada lunes a las 7AM horario español un resumen con todo lo importante de estos últimos días, y recibe, de paso, acceso a mi último eBook, de más de 40 páginas, con herramientas de ofuscación en criptomonedas que usa la industria del blanqueo de capitales (y que deberías conocer para evitar caer en fraudes y ciberataques).