Este es una de las newsletters antiguas que se enviaron de forma exclusiva a los miembros del Club Negocios Seguros, y que se liberan públicamente un mes más tarde.

Si quieres recibir las actuales cada martes y jueves en tu bandeja de correo, hazte miembro ahora.

*******

Negocios Seguros

Newsletter mecenazgo PabloYglesias

Nuevo capítulo de la newsletter semanal sobre ciberseguridad, centrada en las últimas noticias que afectan directamente a usuarios, autónomos, pymes y grandes empresas.

VMWARE

Una variante de la botnet Mirai, el ransomware RAR1Ransom y GuardMiner, minero de la criptomoneda Monero, son las principales amenazas implantadas en los servidores comprometidos en los últimos meses de VMWare Workspace ONE Access.

El sistema de verificación de identidad tiene una vulnerabilidad crítica que parece haber sido explotada por los cibercriminales.

Más información: https://pabloygl.es/3T6MIR2

SQLITE

El equipo de Trail of Bits ha reportado recientemente una vulnerabilidad clasificada como de alta gravedad que afecta a la base de datos SQLite.

Al parecer, la vulnerabilidad se introdujo junto con una actualización del código en octubre de 2000. Registrada como CVE-2022-35737, los atacantes podrían explotarla para bloquear o controlar programas.

Más información: https://pabloygl.es/3U0nBjT

OPEN SSL

Open SSL tiene una vulnerabilidad considerada como crítica que han parcheado el pasado jueves.

Afecta, al parecer, a la configuración general del SSL, y está ya siendo explotada activamente…

Más información: https://pabloygl.es/3FDcDML

PHISHING EN DROPBOX

Dropbox reveló una brecha de seguridad después de que robaran 130 repositorios de códigos al obtener acceso a una de sus cuentas de GitHub, usando las credenciales de los empleados, también robadas, en un ataque de phishing.

Más información: https://pabloygl.es/3Wq2Nnp

AMAZON Y BDS SIN CREDENCIALES

El investigador de seguridad Anurag Sen que encontró una base de datos de Amazon Prime Video que almacenaba los hábitos de visualización de todos los usuarios.

¿Lo más gracioso de todo? Que no estaba protegida con una contraseña. Estaba abierta a cualquier persona que conociera su dirección IP.

Más información: https://pabloygl.es/3zymb84

________

Si quieres recibir contenido exclusivo como éste el día uno y directamente en tu bandeja de correo cada martes y jueves, hazte miembro del Club «NEGOCIOS SEGUROS».

Banner negocios seguros