Archivos de Categoría: Tecnología

EDR NEWS te informa: MongoDB Attacks, Wallet Breaches, Android Spyware, Insider Crime & More

EDR NEWS te informa: MongoDB Attacks, Wallet Breaches, Android Spyware, Insider Crime & More

Dec 29, 2026Ravie LakshmananHacking News / Cybersecurity Last week’s cyber news in 2025 was not about one big incident. It was about many small cracks opening at the same time. Tools people trust every day behave in unexpected ways. Old flaws resurfaced. New ones were used almost immediately. A common theme ran through it all […]

EDR NEWS te informa: MongoDB Vulnerability CVE-2025-14847 Under Active Exploitation Worldwide

EDR NEWS te informa: MongoDB Vulnerability CVE-2025-14847 Under Active Exploitation Worldwide

29 de diciembre de 2026Ravie LakshmananSeguridad/vulnerabilidad de la base de datos Una vulnerabilidad de seguridad recientemente revelada en MongoDB ha sido objeto de explotación activa en la naturaleza, con más de 87.000 casos potencialmente susceptibles identificados en todo el mundo. La vulnerabilidad en cuestión es CVE-2025-14847 (Puntuación CVSS: 8,7), que permite a un atacante no […]

EDR NEWS te informa: APT28 Targets Ukrainian UKR-net Users in Long-Running Credential Phishing Campaign

EDR NEWS te informa: APT28 Targets Ukrainian UKR-net Users in Long-Running Credential Phishing Campaign

17 de diciembre de 2025Ravie LakshmananSeguridad del correo electrónico/Inteligencia contra amenazas El actor de amenazas patrocinado por el estado ruso conocido como APT28 se ha atribuido a lo que se ha descrito como una campaña de recolección de credenciales «sostenida» dirigida a los usuarios de UKR[.]net, un servicio de noticias y correo web popular en […]

EDR NEWS te informa: CISA Flags Critical ASUS Live Update Flaw After Evidence of Active Exploitation

EDR NEWS te informa: CISA Flags Critical ASUS Live Update Flaw After Evidence of Active Exploitation

18 de diciembre de 2025Ravie LakshmananVulnerabilidad / Seguridad del software La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el miércoles agregado una falla crítica que afecta a ASUS Live Update a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. La vulnerabilidad, rastreada como CVE-2025-59374 (Puntuación CVSS: 9,3), se […]