Archivos de Categoría: Tecnología

EDR NEWS te informa: New StackWarp Hardware Flaw Breaks AMD SEV-SNP Protections on Zen 1–5 CPUs

EDR NEWS te informa: New StackWarp Hardware Flaw Breaks AMD SEV-SNP Protections on Zen 1–5 CPUs

Ravie Lakshmanan19 de enero de 2026Seguridad/vulnerabilidad del hardware Un equipo de académicos del Centro CISPA Helmholtz para la Seguridad de la Información en Alemania ha revelado los detalles de una nueva vulnerabilidad de hardware que afecta a los procesadores AMD. El fallo de seguridad, con nombre en clave pilawarppuede permitir que los delincuentes con control […]

EDR NEWS te informa: Why Secrets in JavaScript Bundles are Still Being Missed

EDR NEWS te informa: Why Secrets in JavaScript Bundles are Still Being Missed

Las claves API filtradas ya no son inusuales, como tampoco lo son las violaciones que siguen. Entonces, ¿por qué los tokens sensibles siguen estando expuestos tan fácilmente? Para descubrirlo, del intruso El equipo de investigación analizó lo que realmente cubren los escáneres de vulnerabilidades tradicionales y creó un nuevo método de detección de secretos para […]

EDR NEWS te informa: Cloudflare Fixes ACME Validation Bug Allowing WAF Bypass to Origin Servers

EDR NEWS te informa: Cloudflare Fixes ACME Validation Bug Allowing WAF Bypass to Origin Servers

Ravie Lakshmanan20 de enero de 2026Seguridad web/vulnerabilidad Cloudflare tiene dirigido una vulnerabilidad de seguridad que afecta su entorno de gestión automática de certificados (CUMBRE) lógica de validación que permitió eludir los controles de seguridad y el acceso servidores de origen. «La vulnerabilidad se originó en la forma en que nuestra red de borde procesó las […]

EDR NEWS te informa: CERT/CC Warns binary-parser Bug Allows Node.js Privilege-Level Code Execution

EDR NEWS te informa: CERT/CC Warns binary-parser Bug Allows Node.js Privilege-Level Code Execution

Ravie Lakshmanan21 de enero de 2026Código abierto/vulnerabilidad Una vulnerabilidad de seguridad ha sido revelada en el popular biblioteca npm del analizador binario que, si se explota con éxito, podría dar lugar a la ejecución de JavaScript arbitrario. La vulnerabilidad, rastreada como CVE-2026-1245 (Puntuación CVSS: 6,5), afecta a todas las versiones del módulo anteriores a versión […]

EDR NEWS te informa: LastPass Warns of Fake Maintenance Messages Targeting Users’ Master Passwords

EDR NEWS te informa: LastPass Warns of Fake Maintenance Messages Targeting Users’ Master Passwords

Ravie Lakshmanan21 de enero de 2026Seguridad del correo electrónico/malware Último pase es alertando usuarios a una nueva campaña activa de phishing que se hace pasar por el servicio de administración de contraseñas, cuyo objetivo es engañar a los usuarios para que revelen sus contraseñas maestras. La campaña, que comenzó alrededor del 19 de enero de […]