Archivos de Categoría: Tecnología

EDR NEWS te informa: CERT/CC Warns binary-parser Bug Allows Node.js Privilege-Level Code Execution

EDR NEWS te informa: CERT/CC Warns binary-parser Bug Allows Node.js Privilege-Level Code Execution

Ravie Lakshmanan21 de enero de 2026Código abierto/vulnerabilidad Una vulnerabilidad de seguridad ha sido revelada en el popular biblioteca npm del analizador binario que, si se explota con éxito, podría dar lugar a la ejecución de JavaScript arbitrario. La vulnerabilidad, rastreada como CVE-2026-1245 (Puntuación CVSS: 6,5), afecta a todas las versiones del módulo anteriores a versión […]

EDR NEWS te informa: LastPass Warns of Fake Maintenance Messages Targeting Users’ Master Passwords

EDR NEWS te informa: LastPass Warns of Fake Maintenance Messages Targeting Users’ Master Passwords

Ravie Lakshmanan21 de enero de 2026Seguridad del correo electrónico/malware Último pase es alertando usuarios a una nueva campaña activa de phishing que se hace pasar por el servicio de administración de contraseñas, cuyo objetivo es engañar a los usuarios para que revelen sus contraseñas maestras. La campaña, que comenzó alrededor del 19 de enero de […]

EDR NEWS te informa: VoidLink Linux Malware Framework Built with AI Assistance Reaches 88,000 Lines of Code

EDR NEWS te informa: VoidLink Linux Malware Framework Built with AI Assistance Reaches 88,000 Lines of Code

El sofisticado marco de malware para Linux recientemente descubierto conocido como Enlace vacío Se considera que ha sido desarrollado por una sola persona con la ayuda de un modelo de inteligencia artificial (IA). Eso es según nuevos hallazgos de Check Point Research, que identificó errores de seguridad operativa por parte del autor del malware que […]

EDR NEWS te informa: CISA Adds Actively Exploited VMware vCenter Flaw CVE-2024-37079 to KEV Catalog

EDR NEWS te informa: CISA Adds Actively Exploited VMware vCenter Flaw CVE-2024-37079 to KEV Catalog

Ravie Lakshmanan24 de enero de 2026Vulnerabilidad/Seguridad Empresarial La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes agregado una falla de seguridad crítica que afecta a Broadcom VMware vCenter Server y que se parchó en junio de 2024 para sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa en […]