Archivos de Categoría: Tecnología

EDR NEWS te informa: Researchers Find Malicious VS Code, Go, npm, and Rust Packages Stealing Developer Data

EDR NEWS te informa: Researchers Find Malicious VS Code, Go, npm, and Rust Packages Stealing Developer Data

09 de diciembre de 2025Ravie LakshmananAnálisis de malware/amenazas Investigadores de ciberseguridad han descubierto dos nuevas extensiones en Microsoft Visual Studio Code (VS Code) Marketplace que están diseñadas para infectar máquinas de desarrolladores con malware ladrón. Las extensiones de VS Code se hacen pasar por un tema oscuro premium y un asistente de codificación impulsado por […]

EDR NEWS te informa: How Attackers Exploit Cloud Misconfigurations Across AWS, AI Models, and Kubernetes

EDR NEWS te informa: How Attackers Exploit Cloud Misconfigurations Across AWS, AI Models, and Kubernetes

10 de diciembre de 2025Las noticias de los piratas informáticosSeguridad en la nube/detección de amenazas La seguridad en la nube está cambiando. Los atacantes ya no se limitan a derribar la puerta; Están encontrando ventanas desbloqueadas en sus configuraciones, sus identidades y su código. Las herramientas de seguridad estándar a menudo pasan por alto estas […]

EDR NEWS te informa: CISA Adds Actively Exploited Sierra Wireless Router Flaw Enabling RCE Attacks

EDR NEWS te informa: CISA Adds Actively Exploited Sierra Wireless Router Flaw Enabling RCE Attacks

13 de diciembre de 2025Ravie LakshmananSeguridad/vulnerabilidad de la red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el viernes agregado una falla de alta gravedad que afecta a los enrutadores Sierra Wireless AirLink ALEOS a sus vulnerabilidades explotadas conocidas (KEV) catálogo, tras informes de explotación activa en la naturaleza. CVE-2018-4063 (Puntuación […]

EDR NEWS te informa: React2Shell Exploitation Escalates into Large-Scale Global Attacks, Forcing Emergency Mitigation

EDR NEWS te informa: React2Shell Exploitation Escalates into Large-Scale Global Attacks, Forcing Emergency Mitigation

La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha instado agencias federales para parchear el reciente reaccionar2shell vulnerabilidad para el 12 de diciembre de 2025, en medio de informes de explotación generalizada. La vulnerabilidad crítica, rastreada como CVE-2025-55182 (Puntuación CVSS: 10.0), afecta el protocolo de vuelo de componentes de servidor React […]

EDR NEWS te informa: Apple Issues Security Updates After Two WebKit Flaws Found Exploited in the Wild

EDR NEWS te informa: Apple Issues Security Updates After Two WebKit Flaws Found Exploited in the Wild

13 de diciembre de 2025Ravie LakshmananDía cero / Vulnerabilidad manzana el viernes liberado actualizaciones de seguridad para iOS, iPadOS, macOS, tvOS, watchOS, visionOS y su navegador web Safari para abordar dos fallas de seguridad que, según dijo, han sido explotadas en la naturaleza, una de las cuales es la misma falla que Google parchó en […]

EDR NEWS te informa: New React RSC Vulnerabilities Enable DoS and Source Code Exposure

EDR NEWS te informa: New React RSC Vulnerabilities Enable DoS and Source Code Exposure

12 de diciembre de 2025Ravie LakshmananSeguridad/vulnerabilidad del software El equipo de React tiene liberado corrige dos nuevos tipos de fallas en los componentes del servidor React (RSC) que, si se explotan con éxito, podrían resultar en denegación de servicio (DoS) o exposición del código fuente. El equipo dijo que los problemas fueron encontrados por la […]