¿Qué son los Ataques Man-in-the-browser y Cómo Defenderse?
https://esgeeks.com/que-son-ataques-man-in-the-browser/?feed_id=23844&_unique_id=682c97e9af7c2
https://esgeeks.com/que-son-ataques-man-in-the-browser/?feed_id=23844&_unique_id=682c97e9af7c2
EsGeeks
¿Qué son los Ataques Man-in-the-browser y Cómo Defenderse? » EsGeeks
Las amenazas de ataques Man-in-the-browser pueden ser difíciles de detectar y no es imposible evitar caer en la trampa.
RVTools: Instalar la popular herramienta ahora puede infectar tu sistema
https://unaaldia.hispasec.com/2025/05/rvtools-instalar-la-popular-herramienta-ahora-puede-infectar-tu-sistema.html?utm_source=rss&utm_medium=rss&utm_campaign=rvtools-instalar-la-popular-herramienta-ahora-puede-infectar-tu-sistema
https://unaaldia.hispasec.com/2025/05/rvtools-instalar-la-popular-herramienta-ahora-puede-infectar-tu-sistema.html?utm_source=rss&utm_medium=rss&utm_campaign=rvtools-instalar-la-popular-herramienta-ahora-puede-infectar-tu-sistema
Una al Día
RVTools: Instalar la popular herramienta ahora puede infectar tu sistema
La conocida herramienta RVTools, utilizada para administrar entornos VMware, ha sido utilizada por ciberdelincuentes para propagar malware a través de instaladores falsos. Estos instaladores maliciosos, distribuidos desde sitios web no oficiales, han sido…
RedisRaider: nuevo malware en Go mina Monero en servidores Redis expuestos
https://unaaldia.hispasec.com/2025/05/redisraider-nuevo-malware-en-go-mina-monero-en-servidores-redis-expuestos.html?utm_source=rss&utm_medium=rss&utm_campaign=redisraider-nuevo-malware-en-go-mina-monero-en-servidores-redis-expuestos
https://unaaldia.hispasec.com/2025/05/redisraider-nuevo-malware-en-go-mina-monero-en-servidores-redis-expuestos.html?utm_source=rss&utm_medium=rss&utm_campaign=redisraider-nuevo-malware-en-go-mina-monero-en-servidores-redis-expuestos
Una al Día
RedisRaider: nuevo malware en Go mina Monero en servidores Redis expuestos
Investigadores de Datadog Security Labs han descubierto RedisRaider, una campaña de cryptojacking que escanea Internet en busca de instancias Redis accesibles y, si encuentra una víctima Linux, implanta un minero XMRig para Monero mediante un payload escrito…
⚙️ "Game of Active Directory (GOADv3) en Windows – 2025" https://deephacking.tech/game-of-active-directory-goadv3-en-windows-2025/
Deep Hacking
Game of Active Directory (GOADv3) en Windows - 2025 - Deep Hacking
Hace 1 año lanzamos un artículo donde mostramos como instalar el mejor laboratorio de Active Directory para practicar, el GOAD. Desde entonces, ha pasado
GitLab parchea vulnerabilidad en su asistente Duo que permitía robo de código (CVE-2025-2867)
https://unaaldia.hispasec.com/2025/05/gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867.html?utm_source=rss&utm_medium=rss&utm_campaign=gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867
https://unaaldia.hispasec.com/2025/05/gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867.html?utm_source=rss&utm_medium=rss&utm_campaign=gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867
Una al Día
GitLab parchea vulnerabilidad en su asistente Duo que permitía robo de código (CVE-2025-2867)
GitLab ha distribuido parches de emergencia —17.10.1, 17.9.3 y 17.8.6— para mitigar la vulnerabilidad CVE-2025-2867, una indirect prompt injection que afectaba a su asistente de IA GitLab Duo y que ya había sido demostrada públicamente por Legit Security.
👍1
📃 "Cómo las tecnologías NFC y RFID pueden usarse para el robo sin contacto" https://www.welivesecurity.com/es/seguridad-moviles/nfc-rfid-estafas-robo-sin-contacto/
📃 "SuperCard X: malware móvil para fraude de retransmisión NFC" https://blog.segu-info.com.ar/2025/04/supercard-x-malware-movil-para-fraude.html
📃 "SuperCard X: malware móvil para fraude de retransmisión NFC" https://blog.segu-info.com.ar/2025/04/supercard-x-malware-movil-para-fraude.html
Welivesecurity
Cómo las tecnologías NFC y RFID pueden usarse para el robo sin contacto
Conoce cómo los delincuentes usan tecnologías NFC y RFID para robar datos bancarios en eventos masivos y cómo protegerte de estos fraudes sin contacto
Chrome bajo ataque: vulnerabilidad crítica CVE-2025-4664
https://unaaldia.hispasec.com/2025/05/chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664.html?utm_source=rss&utm_medium=rss&utm_campaign=chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664
https://unaaldia.hispasec.com/2025/05/chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664.html?utm_source=rss&utm_medium=rss&utm_campaign=chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664
Una al Día
Chrome bajo ataque: vulnerabilidad crítica CVE-2025-4664
Google publicó una actualización de seguridad para mitigar una vulnerabilidad de alta severidad en su navegador Chrome, identificada como CVE-2025-4664. Esta falla ya está siendo activamente explotada, según ha confirmado la Agencia de Seguridad de Infraestructura…
Forwarded from CuriosidadesDeHackers
💢NUEVO CTF DISPONIBLE EN @TheHackersLabs💢
❌Nombre: HexThink Silent Shadow
📈Nivel: Avanzado
💻OS: Linux
💢Categoría: Seguridad Ofensiva
🙋🏽♂️Creador: @Oskitaar90
https://thehackerslabs.com/hexthink-silent-shadow/
❌Nombre: HexThink Silent Shadow
📈Nivel: Avanzado
💻OS: Linux
💢Categoría: Seguridad Ofensiva
🙋🏽♂️Creador: @Oskitaar90
https://thehackerslabs.com/hexthink-silent-shadow/
Thehackerslabs
The Hackers Labs | HEXTHINK SILENT SHADOW (Avanzado)
La plataforma líder en entrenamiento de ciberseguridad, soluciones empresariales y desafíos prácticos de hacking diseñados por expertos de la industria. ¡Ponte a prueba, aprende y compite con la comunidad hacker!
🔥1
Firefox parchea dos zero-day explotados en Pwn2Own Berlin 2025
https://unaaldia.hispasec.com/2025/05/firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025.html?utm_source=rss&utm_medium=rss&utm_campaign=firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025
https://unaaldia.hispasec.com/2025/05/firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025.html?utm_source=rss&utm_medium=rss&utm_campaign=firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025
Una al Día
Firefox parchea dos zero-day explotados en Pwn2Own Berlin 2025
Mozilla ha publicado Firefox 138.0.4 (y las ESR 128.10.1 y 115.23.1) para corregir dos vulnerabilidades críticas que ya estaban siendo explotadas tras su demostración en el concurso Pwn2Own Berlin 2025. La actualización llega tan solo dos días después de…
Un informático en el lado del mal: The Hackers Labs: Aprender a ser Pentester haciendo retos CTF: https://www.elladodelmal.com/2025/05/the-hacker-labs-aprender-ser-pentester.html
Elladodelmal
The Hackers Labs: Aprender a ser Pentester haciendo retos CTF
Blog personal de Chema Alonso ( https://MyPublicInbox.com/ChemaAlonso ): Ciberseguridad, IA, Innovación, Tecnología, Cómics & Cosas Personasles.
🔥2
Infostealers: Una Amenaza Actual ¿Qué son y Cómo Protegerse?
https://esgeeks.com/infostealers-que-son-como-protegerse/?feed_id=23932&_unique_id=6835e8e42faf9
https://esgeeks.com/infostealers-que-son-como-protegerse/?feed_id=23932&_unique_id=6835e8e42faf9
EsGeeks
Infostealers: Una Amenaza Actual ¿Qué son y Cómo Protegerse? » EsGeeks
Los Infostealers roban datos sensibles sigilosamente. Aprende cómo operan estos malware, su vínculo con Dark Web y medidas para protegerte.