Archivos de Categoría: Tecnología

EDR NEWS te informa: CrashFix Chrome Extension Delivers ModeloRAT Using ClickFix-Style Browser Crash Lures

EDR NEWS te informa: CrashFix Chrome Extension Delivers ModeloRAT Using ClickFix-Style Browser Crash Lures

Investigadores de ciberseguridad han revelado detalles de una campaña en curso denominada KongTuke que utilizó una extensión maliciosa de Google Chrome haciéndose pasar por un bloqueador de anuncios para bloquear deliberadamente el navegador web y engañar a las víctimas para que ejecutaran comandos arbitrarios usando Hacer clic en arreglar-como señuelos para entregar un troyano de […]

EDR NEWS te informa: New StackWarp Hardware Flaw Breaks AMD SEV-SNP Protections on Zen 1–5 CPUs

EDR NEWS te informa: New StackWarp Hardware Flaw Breaks AMD SEV-SNP Protections on Zen 1–5 CPUs

Ravie Lakshmanan19 de enero de 2026Seguridad/vulnerabilidad del hardware Un equipo de académicos del Centro CISPA Helmholtz para la Seguridad de la Información en Alemania ha revelado los detalles de una nueva vulnerabilidad de hardware que afecta a los procesadores AMD. El fallo de seguridad, con nombre en clave pilawarppuede permitir que los delincuentes con control […]

EDR NEWS te informa: Why Secrets in JavaScript Bundles are Still Being Missed

EDR NEWS te informa: Why Secrets in JavaScript Bundles are Still Being Missed

Las claves API filtradas ya no son inusuales, como tampoco lo son las violaciones que siguen. Entonces, ¿por qué los tokens sensibles siguen estando expuestos tan fácilmente? Para descubrirlo, del intruso El equipo de investigación analizó lo que realmente cubren los escáneres de vulnerabilidades tradicionales y creó un nuevo método de detección de secretos para […]

EDR NEWS te informa: Cloudflare Fixes ACME Validation Bug Allowing WAF Bypass to Origin Servers

EDR NEWS te informa: Cloudflare Fixes ACME Validation Bug Allowing WAF Bypass to Origin Servers

Ravie Lakshmanan20 de enero de 2026Seguridad web/vulnerabilidad Cloudflare tiene dirigido una vulnerabilidad de seguridad que afecta su entorno de gestión automática de certificados (CUMBRE) lógica de validación que permitió eludir los controles de seguridad y el acceso servidores de origen. «La vulnerabilidad se originó en la forma en que nuestra red de borde procesó las […]