Archivos del Autor: edradmin

EDR NEWS te informa: Fake WhatsApp API Package on npm Steals Messages, Contacts, and Login Tokens

EDR NEWS te informa: Fake WhatsApp API Package on npm Steals Messages, Contacts, and Login Tokens

Investigadores de ciberseguridad han revelado detalles de un nuevo paquete malicioso en el repositorio npm que funciona como una API de WhatsApp completamente funcional, pero que también contiene la capacidad de interceptar cada mensaje y vincular el dispositivo del atacante a la cuenta de WhatsApp de la víctima. El paquete, llamado «lotobail,» ha sido descargado […]

EDR NEWS te informa: New MongoDB Flaw Lets Unauthenticated Attackers Read Uninitialized Memory

EDR NEWS te informa: New MongoDB Flaw Lets Unauthenticated Attackers Read Uninitialized Memory

27 de diciembre de 2025Ravie LakshmananSeguridad/vulnerabilidad de la base de datos Se ha revelado una falla de seguridad de alta gravedad en MongoDB que podría permitir a usuarios no autenticados leer memoria de montón no inicializada. La vulnerabilidad, rastreada como CVE-2025-14847 (puntuación CVSS: 8,7), ha sido descrito como un caso de manejo inadecuado de la […]