Archivos de Categoría: Tecnología

EDR NEWS te informa: Active Attacks Exploit Gladinet’s Hard-Coded Keys for Unauthorized Access and Code Execution

EDR NEWS te informa: Active Attacks Exploit Gladinet’s Hard-Coded Keys for Unauthorized Access and Code Execution

11 de diciembre de 2025Ravie LakshmananVulnerabilidad/Cifrado Huntress advierte sobre una nueva vulnerabilidad explotada activamente en los productos CentreStack y Triofox de Gladinet derivada del uso de claves criptográficas codificadas que han afectado a nueve organizaciones hasta ahora. «Los actores de amenazas pueden potencialmente abusar de esto como una forma de acceder al archivo web.config, abriendo […]

EDR NEWS te informa: Three PCIe Encryption Weaknesses Expose PCIe 5.0+ Systems to Faulty Data Handling

EDR NEWS te informa: Three PCIe Encryption Weaknesses Expose PCIe 5.0+ Systems to Faulty Data Handling

10 de diciembre de 2025Ravie LakshmananSeguridad/vulnerabilidad del hardware Se han revelado tres vulnerabilidades de seguridad en el cifrado de datos e integridad de la interconexión de componentes periféricos Express (PCIe) (IDE) especificación de protocolo que podría exponer a un atacante local a riesgos graves. Las fallas afectan la revisión de especificación base PCIe 5.0 y […]

EDR NEWS te informa: .NET SOAPwn Flaw Opens Door for File Writes and Remote Code Execution via Rogue WSDL

EDR NEWS te informa: .NET SOAPwn Flaw Opens Door for File Writes and Remote Code Execution via Rogue WSDL

10 de diciembre de 2025Ravie LakshmananSeguridad empresarial/servicios web Una nueva investigación ha descubierto primitivas de explotación en .NET Framework que podrían aprovecharse en aplicaciones de nivel empresarial para lograr la ejecución remota de código. WatchTowr Labs, que ha denominado en código «vulnerabilidad de conversión no válida» SOAPwn, dicho el problema afecta a Barracuda Service Center […]

EDR NEWS te informa: React2Shell Exploitation Delivers Crypto Miners and New Malware Across Multiple Sectors

EDR NEWS te informa: React2Shell Exploitation Delivers Crypto Miners and New Malware Across Multiple Sectors

reaccionar2shell continúa para presenciar una intensa explotación, con actores de amenazas aprovechando la falla de seguridad de máxima gravedad en React Server Components (RSC) para entregar mineros de criptomonedas y una variedad de familias de malware previamente no documentadas, según nuevos hallazgos de Cazadora. Esto incluye una puerta trasera de Linux llamada PeerBlight, un túnel […]