Archivos de Categoría: Tecnología

EDR NEWS te informa: RondoDox Botnet Exploits Critical React2Shell Flaw to Hijack IoT Devices and Web Servers

EDR NEWS te informa: RondoDox Botnet Exploits Critical React2Shell Flaw to Hijack IoT Devices and Web Servers

01 de enero de 2026Ravie LakshmananSeguridad/vulnerabilidad de la red Investigadores de ciberseguridad han revelado detalles de una campaña persistente de nueve meses de duración que se ha dirigido a dispositivos y aplicaciones web de Internet de las cosas (IoT) para inscribirlos en una botnet conocida como RondoDox. A diciembre de 2025 se ha observado la […]

EDR NEWS te informa: GhostAd Drain, macOS Attacks, Proxy Botnets, Cloud Exploits, and 12+ Stories

EDR NEWS te informa: GhostAd Drain, macOS Attacks, Proxy Botnets, Cloud Exploits, and 12+ Stories

Jan 01, 2026Ravie LakshmananCybersecurity / Hacking News The first ThreatsDay Bulletin of 2026 lands on a day that already feels symbolic — new year, new breaches, new tricks. If the past twelve months taught defenders anything, it’s that threat actors don’t pause for holidays or resolutions. They just evolve faster. This week’s round-up shows how […]

EDR NEWS te informa: Researchers Spot Modified Shai-Hulud Worm Testing Payload on npm Registry

EDR NEWS te informa: Researchers Spot Modified Shai-Hulud Worm Testing Payload on npm Registry

31 de diciembre de 2026Ravie LakshmananCiberseguridad / Malware Investigadores de ciberseguridad han revelado detalles de lo que parece ser una nueva cepa de Shai Hulud en el registro npm con ligeras modificaciones con respecto a la ola anterior observada el mes pasado. El paquete npm que incorpora la nueva cepa Shai Hulud es «@vietmoney/react-big-calendario«, que […]

EDR NEWS te informa: IBM Warns of Critical API Connect Bug Allowing Remote Authentication Bypass

EDR NEWS te informa: IBM Warns of Critical API Connect Bug Allowing Remote Authentication Bypass

31 de diciembre de 2026Ravie LakshmananSeguridad/vulnerabilidad de API IBM ha revelado detalles de una falla de seguridad crítica en Conexión API que podría permitir a los atacantes obtener acceso remoto a la aplicación. La vulnerabilidad, rastreada como CVE-2025-13915tiene una calificación de 9,8 sobre un máximo de 10,0 en el sistema de puntuación CVSS. Se ha […]