blog

AI and cybersecurity insights crafted by leading experts shaping the future of digital trust.

DevelNews

Nuevo Malware Perfctl Ataca Servidores Linux para Minería de Criptomonedas y Proxyjacking

4 Oct 2024

CISA advierte sobre vulnerabilidad crítica en switches de red utilizados en infraestructuras críticas

DevelNews

CISA advierte sobre vulnerabilidad crítica en switches de red utilizados en infraestructuras críticas

3 Oct 2024

EL FALLO FUE DESCUBIERTO POR LA FIRMA DE SEGURIDAD EN LA NUBE WIZ, QUE INFORMÓ A NVIDIA EL 1 DE SEPTIEMBRE DE 2024. EN UN ESCENARIO HIPOTÉTICO DE ATAQUE, UN ACTOR MALICIOSO PODRÍA CREAR UNA IMAGEN DE CONTENEDOR MALICIOSA QUE, AL EJECUTARSE EN LA PLATAFORMA OBJETIVO, LE OTORGARÍA ACCESO COMPLETO AL SISTEMA DE ARCHIVOS DEL HOST. ESTO PODRÍA MATERIALIZARSE EN UN ATAQUE A LA CADENA DE SUMINISTRO, DONDE LA VÍCTIMA ES ENGAÑADA PARA EJECUTAR UNA IMAGEN MALICIOSA, O MEDIANTE SERVICIOS QUE COMPARTEN RECURSOS DE GPU. UNA VEZ QUE EL ATACANTE OBTIENE ACCESO AL HOST, PODRÍA ALCANZAR LOS SOCKETS UNIX DEL CONTAINER RUNTIME (DOCKER.SOCK/CONTAINERD.SOCK), LO QUE LE PERMITIRÍA EJECUTAR COMANDOS ARBITRARIOS CON PRIVILEGIOS DE ROOT, TOMANDO CONTROL TOTAL DE LA MÁQUINA.

DevelNews

Vulnerabilidad Crítica en NVIDIA Container Toolkit Podría Otorgar Acceso Completo al Host a Atacantes

30 Sep 2024

Vulnerabilidades críticas en servicios ‘cups-browsed’ ponen en riesgo la seguridad de Linux en entornos empresariales

DevelNews

Vulnerabilidades críticas en servicios ‘cups-browsed’ ponen en riesgo la seguridad de Linux en entornos empresariales

27 Sep 2024

Actualizaciones de seguridad de Apple corrigen 2 días cero utilizados para hackear iPhones, Macs.

DevelNews

Vulnerabilidad Zero-Click en macOS Calendar Expone Datos de iCloud

23 Sep 2024

Parche Crítico de SolarWinds para Vulnerabilidad en ARM que Permite Ejecución Remota de Código (RCE)

DevelNews

Parche Crítico de SolarWinds para Vulnerabilidad en ARM que Permite Ejecución Remota de Código

19 Sep 2024