Blogs

Snyk publica su informe sobre el estado de la seguridad del Open Source en 2017

  • Posted on: 25 November 2017
  • By: mile-sec

Snyc publicó hace unos días su informe sobre el estado de la seguridad en torno al Open Source, mostrando unos datos que pueden resultar muy interesantes de cara a personas interesadas en vincularse a algún desarrollo que sigue ese concepto del software.

Fuente:

https://www.muyseguridad.net/2017/11/24/snyk-informe-seguridad-open-sour...

El firmware de Intel pone en riesgo a millones de ordenadores

  • Posted on: 24 November 2017
  • By: mile-sec

Un nuevo incidente de seguridad podría afectar a miles de ordenadores de todo el mundo. Esta vez, sin embargo, no tiene nada que ver con cibercriminales, ni ataques dirigidos, ni Ransomware. Esta vez tiene que ver con un fallo de seguridad detectado en el subsistema operativo de los procesadores de Intel: el Intel Management Engine, también llamado Intel ME.

Fuente:

Delincuentes informáticos robaron datos de 57 millones de usuarios de Uber

  • Posted on: 23 November 2017
  • By: mile-sec

El director general de Uber reveló que los datos de 57 millones de usuarios en todo el mundo han sido pirateados a fines del 2016. Entre esos 57 millones de usuarios figuran 600.000 choferes cuyos nombres y números de permisos de conducir fueron pirateados. Los nombres de los usuarios así como sus correos electrónicos y números de teléfonos móviles fueron robados, informó Dara Khosrowshasi de Uber  en un comunicado.

Fuente:

Publicado OWASP Top 10 versión 2017

  • Posted on: 22 November 2017
  • By: mile-sec

OWASP Top 10 es un documento orientado a la concienciación que establece un ranking de los mayores riesgos de seguridad a los que hacen frente las aplicaciones web. Esta clasificación nace del consenso de múltiples expertos en seguridad en aplicaciones web, y es actualizada cada 3 o 4 años desde 2003. Luego de la publicación de la RC2, finalmente se ha publicado la versión final de OWASP Top 10 1017

Fuente:

Un tercio de Internet está bajo constantes ataques DoS

  • Posted on: 21 November 2017
  • By: mile-sec

Este contundente y aleccionador mensaje viene de un equipo de investigadores que recientemente exploraron el panorama de amenazas que suponen los ataques de denegación de servicio (DoS) en el mundo. Lo que reportan haber encontrado es, según sus palabras, “una estadística que abre los ojos”.

Fuente:

Quad9, nuevo servicio DNS contra el cibercrimen

  • Posted on: 20 November 2017
  • By: mile-sec

Quad9 es un nuevo servicio de DNS gratuito impulsado por IBM, GCA y Packet Clearing House que nos ayudará navegar de manera más segura por Internet bloqueando automáticamente dominios maliciosos relacionados con el cibercrimen, botnets, phising, spam, etc.

Fuente:

https://www.cyberseguridad.net/index.php/564-quad9-nuevo-servicio-dns-co...

Cuidado con esta extensión para Chrome, roba tus datos de Facebook y LinkedIn

  • Posted on: 19 November 2017
  • By: mile-sec

Las extensiones son una parte muy importantes de los navegadores, y es que gracias a ellas podemos añadir funciones a nuestro navegador, como Google Chrome o Firefox, que, de otra manera, no están disponibles. Sin embargo, las extensiones son tan útiles como peligrosas, y es que una extensión maliciosa podría poder tomar el control de nuestro navegador y todos los datos.

Fuente:

Kaspersky informa sobre el incidente de código fuente de Equation APT

  • Posted on: 18 November 2017
  • By: mile-sec

A principios de octubre, The Wall Street Journal publicaba que el software de Kaspersky Lab se usó supuestamente para descargar datos clasificados del ordenador particular de un empleado de la NSA. Kaspersky Lab, que lleva trabajando en la lucha contra el ciberespionaje y el cibercrimen más de 20 años, ha tratado el incidente con mucha seriedad y ha puesto en marcha una investigación interna para recopilar hechos y resolver dudas.

Vulnerabilidad de Android permite grabar la pantalla sin que lo sepas

  • Posted on: 17 November 2017
  • By: mile-sec

Un equipo de investigadores de la firma de seguridad MWR Labs ha identificado una vulnerabilidad en Android que permite que un atacante grabe la pantalla y el audio del teléfono móvil sin que el usuario se dé cuenta. De acuerdo con el informe, el exploit puede ser utilizado desde Android 5.0 Lollipop hasta Android 7.1 Nougat.

Fuentes:

Páginas

 

MILE-SEC - Hacking Ético & Forense Digital
informes@mile-sec.com
+51 972 213 381
https://t.me/mileseceirl