Archivos de Categoría: Tecnología

EDR NEWS te informa: New MacSync macOS Stealer Uses Signed App to Bypass Apple Gatekeeper

EDR NEWS te informa: New MacSync macOS Stealer Uses Signed App to Bypass Apple Gatekeeper

24 de diciembre de 2025Ravie LakshmananMalware/Seguridad de terminales Investigadores de ciberseguridad han descubierto una nueva variante de un ladrón de información de macOS llamado MacSincronización que se entrega mediante una aplicación Swift certificada y firmada digitalmente que se hace pasar por un instalador de aplicaciones de mensajería para evitar los controles Gatekeeper de Apple. «A […]

EDR NEWS te informa: Trust Wallet Chrome Extension Breach Caused $7 Million Crypto Loss via Malicious Code

EDR NEWS te informa: Trust Wallet Chrome Extension Breach Caused  Million Crypto Loss via Malicious Code

26 de diciembre de 2025Ravie LakshmananCriptomoneda/Respuesta a incidentes Trust Wallet es instando usuarios actualizar su extensión Google Chrome a la última versión después de lo que describió como un «incidente de seguridad» que provocó la pérdida de aproximadamente 7 millones de dólares. El problema, según el servicio de billetera de criptomonedas sin custodia y multicadena, […]

EDR NEWS te informa: China-Linked Evasive Panda Ran DNS Poisoning Campaign to Deliver MgBot Malware

EDR NEWS te informa: China-Linked Evasive Panda Ran DNS Poisoning Campaign to Deliver MgBot Malware

Un grupo de amenazas persistentes avanzadas (APT) vinculado a China ha sido atribuido a una campaña de ciberespionaje altamente dirigida en la que el adversario envenenó el Sistema de Nombres de Dominio (DNS) solicita entregar su puerta trasera MgBot en ataques dirigidos a víctimas en Türkiye, China e India. La actividad, dijo Kaspersky, se observó […]

EDR NEWS te informa: Critical LangChain Core Vulnerability Exposes Secrets via Serialization Injection

EDR NEWS te informa: Critical LangChain Core Vulnerability Exposes Secrets via Serialization Injection

26 de diciembre de 2025Ravie LakshmananSeguridad de IA/DevSecOps Se ha revelado una falla de seguridad crítica en Núcleo de LangChain que podría ser aprovechado por un atacante para robar secretos confidenciales e incluso influir en las respuestas del modelo de lenguaje grande (LLM) mediante una inyección rápida. Núcleo LangChain (es decir, núcleo de cadena larga) […]