Archivos de Categoría: Tecnología

EDR NEWS te informa: AI Flaws in Amazon Bedrock, LangSmith, and SGLang Enable Data Exfiltration and RCE

EDR NEWS te informa: AI Flaws in Amazon Bedrock, LangSmith, and SGLang Enable Data Exfiltration and RCE

Investigadores de ciberseguridad han revelado detalles de un nuevo método para extraer datos confidenciales de entornos de ejecución de código de inteligencia artificial (IA) mediante consultas al sistema de nombres de dominio (DNS). En un informe publicado el lunes, BeyondTrust reveló que el modo sandbox de Amazon Bedrock AgentCore Code Interpreter permite consultas DNS salientes […]

EDR NEWS te informa: LeakNet Ransomware Uses ClickFix via Hacked Sites, Deploys Deno In-Memory Loader

EDR NEWS te informa: LeakNet Ransomware Uses ClickFix via Hacked Sites, Deploys Deno In-Memory Loader

La operación ransomware conocida como red de fugas ha adoptado el Hacer clic en arreglar Táctica de ingeniería social entregada a través de sitios web comprometidos como método de acceso inicial. El uso de ClickFix, donde se engaña a los usuarios para que ejecuten manualmente comandos maliciosos para solucionar errores inexistentes, es un alejamiento de […]

EDR NEWS te informa: Stryker attack raises concerns about role of device management tool

EDR NEWS te informa: Stryker attack raises concerns about role of device management tool

Un presunto ataque de limpieza contra el gigante de la tecnología médica Stryker ha llevado a gran parte de la comunidad de seguridad a examinar el papel de Microsoft Intune. Stryker, un especialista en equipos quirúrgicos con sede en Portage, Michigan, fue pirateado la semana pasada en un ataque que afectó a miles de dispositivos […]

EDR NEWS te informa: CISA Flags Actively Exploited Wing FTP Vulnerability Leaking Server Paths

EDR NEWS te informa: CISA Flags Actively Exploited Wing FTP Vulnerability Leaking Server Paths

Ravie Lakshmanan17 de marzo de 2026Vulnerabilidad/Seguridad de Red La Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) el lunes agregado una falla de seguridad de gravedad media que afecta a Wing FTP a sus vulnerabilidades explotadas conocidas (KEV) catálogo, citando evidencia de explotación activa. La vulnerabilidad, CVE-2025-47813 (Puntuación CVSS: 4,3), es una […]