Archivos de Categoría: Tecnología

EDR NEWS te informa: New Advanced Phishing Kits Use AI and MFA Bypass Tactics to Steal Credentials at Scale

EDR NEWS te informa: New Advanced Phishing Kits Use AI and MFA Bypass Tactics to Steal Credentials at Scale

Investigadores de ciberseguridad han documentado cuatro nuevos kits de phishing llamados BlackForce, GhostFrame, InboxPrime AI y Spiderman que son capaces de facilitar el robo de credenciales a escala. BlackForce, detectado por primera vez en agosto de 2025, está diseñado para robar credenciales y realizar Man-in-the-Browser (MitB) ataques para capturar contraseñas de un solo uso (OTP) […]

EDR NEWS te informa: Fake OSINT and GPT Utility GitHub Repos Spread PyStoreRAT Malware Payloads

EDR NEWS te informa: Fake OSINT and GPT Utility GitHub Repos Spread PyStoreRAT Malware Payloads

Los investigadores de ciberseguridad están llamando la atención sobre una nueva campaña que aprovecha los repositorios de Python alojados en GitHub para distribuir un troyano de acceso remoto (RAT) basado en JavaScript no documentado anteriormente. PyStoreRAT. «Estos repositorios, a menudo temáticos como utilidades de desarrollo o herramientas OSINT, contienen sólo unas pocas líneas de código […]

EDR NEWS te informa: CISA updates cybersecurity benchmarks for critical infrastructure organizations

EDR NEWS te informa: CISA updates cybersecurity benchmarks for critical infrastructure organizations

Escuche el articulo 2 minutos Este audio se genera automáticamente. Por favor háganos saber si tiene comentario. La Agencia de Seguridad de Infraestructura y Ciberseguridad ha actualizado una lista de objetivos que espera que las instalaciones de tratamiento de agua, hospitales y otros operadores de infraestructura crítica utilicen para proteger sus sistemas de los piratas […]

EDR NEWS te informa: React issues new patches after security researchers flag additional flaws

EDR NEWS te informa: React issues new patches after security researchers flag additional flaws

Reaccionar el jueves advirtió que los clientes necesitarán aplicar nuevas actualizaciones en medio de la crisis de React2Shell, después de que los investigadores descubrieran vulnerabilidades adicionales, incluida una falla de denegación de servicio y una exposición del código fuente. Una vulnerabilidad de denegación de servicio, rastreada como CVE-2025-55184 y CVE-2025-67779permite a un atacante crear una […]