GitLab parchea vulnerabilidad en su asistente Duo que permitía robo de código (CVE-2025-2867)
https://unaaldia.hispasec.com/2025/05/gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867.html?utm_source=rss&utm_medium=rss&utm_campaign=gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867
https://unaaldia.hispasec.com/2025/05/gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867.html?utm_source=rss&utm_medium=rss&utm_campaign=gitlab-parchea-vulnerabilidad-en-su-asistente-duo-que-permitia-robo-de-codigo-cve-2025-2867
Una al Día
GitLab parchea vulnerabilidad en su asistente Duo que permitía robo de código (CVE-2025-2867)
GitLab ha distribuido parches de emergencia —17.10.1, 17.9.3 y 17.8.6— para mitigar la vulnerabilidad CVE-2025-2867, una indirect prompt injection que afectaba a su asistente de IA GitLab Duo y que ya había sido demostrada públicamente por Legit Security.
👍1
📃 "Cómo las tecnologías NFC y RFID pueden usarse para el robo sin contacto" https://www.welivesecurity.com/es/seguridad-moviles/nfc-rfid-estafas-robo-sin-contacto/
📃 "SuperCard X: malware móvil para fraude de retransmisión NFC" https://blog.segu-info.com.ar/2025/04/supercard-x-malware-movil-para-fraude.html
📃 "SuperCard X: malware móvil para fraude de retransmisión NFC" https://blog.segu-info.com.ar/2025/04/supercard-x-malware-movil-para-fraude.html
Welivesecurity
Cómo las tecnologías NFC y RFID pueden usarse para el robo sin contacto
Conoce cómo los delincuentes usan tecnologías NFC y RFID para robar datos bancarios en eventos masivos y cómo protegerte de estos fraudes sin contacto
Chrome bajo ataque: vulnerabilidad crítica CVE-2025-4664
https://unaaldia.hispasec.com/2025/05/chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664.html?utm_source=rss&utm_medium=rss&utm_campaign=chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664
https://unaaldia.hispasec.com/2025/05/chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664.html?utm_source=rss&utm_medium=rss&utm_campaign=chrome-bajo-ataque-vulnerabilidad-critica-cve-2025-4664
Una al Día
Chrome bajo ataque: vulnerabilidad crítica CVE-2025-4664
Google publicó una actualización de seguridad para mitigar una vulnerabilidad de alta severidad en su navegador Chrome, identificada como CVE-2025-4664. Esta falla ya está siendo activamente explotada, según ha confirmado la Agencia de Seguridad de Infraestructura…
Forwarded from CuriosidadesDeHackers
💢NUEVO CTF DISPONIBLE EN @TheHackersLabs💢
❌Nombre: HexThink Silent Shadow
📈Nivel: Avanzado
💻OS: Linux
💢Categoría: Seguridad Ofensiva
🙋🏽♂️Creador: @Oskitaar90
https://thehackerslabs.com/hexthink-silent-shadow/
❌Nombre: HexThink Silent Shadow
📈Nivel: Avanzado
💻OS: Linux
💢Categoría: Seguridad Ofensiva
🙋🏽♂️Creador: @Oskitaar90
https://thehackerslabs.com/hexthink-silent-shadow/
Thehackerslabs
The Hackers Labs | HEXTHINK SILENT SHADOW (Avanzado)
La plataforma líder en entrenamiento de ciberseguridad, soluciones empresariales y desafíos prácticos de hacking diseñados por expertos de la industria. ¡Ponte a prueba, aprende y compite con la comunidad hacker!
🔥1
Firefox parchea dos zero-day explotados en Pwn2Own Berlin 2025
https://unaaldia.hispasec.com/2025/05/firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025.html?utm_source=rss&utm_medium=rss&utm_campaign=firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025
https://unaaldia.hispasec.com/2025/05/firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025.html?utm_source=rss&utm_medium=rss&utm_campaign=firefox-parchea-dos-zero-day-explotados-en-pwn2own-berlin-2025
Una al Día
Firefox parchea dos zero-day explotados en Pwn2Own Berlin 2025
Mozilla ha publicado Firefox 138.0.4 (y las ESR 128.10.1 y 115.23.1) para corregir dos vulnerabilidades críticas que ya estaban siendo explotadas tras su demostración en el concurso Pwn2Own Berlin 2025. La actualización llega tan solo dos días después de…
Un informático en el lado del mal: The Hackers Labs: Aprender a ser Pentester haciendo retos CTF: https://www.elladodelmal.com/2025/05/the-hacker-labs-aprender-ser-pentester.html
Elladodelmal
The Hackers Labs: Aprender a ser Pentester haciendo retos CTF
Blog personal de Chema Alonso ( https://MyPublicInbox.com/ChemaAlonso ): Ciberseguridad, IA, Innovación, Tecnología, Cómics & Cosas Personasles.
🔥2
Infostealers: Una Amenaza Actual ¿Qué son y Cómo Protegerse?
https://esgeeks.com/infostealers-que-son-como-protegerse/?feed_id=23932&_unique_id=6835e8e42faf9
https://esgeeks.com/infostealers-que-son-como-protegerse/?feed_id=23932&_unique_id=6835e8e42faf9
EsGeeks
Infostealers: Una Amenaza Actual ¿Qué son y Cómo Protegerse? » EsGeeks
Los Infostealers roban datos sensibles sigilosamente. Aprende cómo operan estos malware, su vínculo con Dark Web y medidas para protegerte.
Ponen a la venta los datos de 5 millones de usuarios de Amazon España
https://hipertextual.com/2025/05/venta-los-datos-de-5-millones-de-usuarios-de-amazon-espana
https://hipertextual.com/2025/05/venta-los-datos-de-5-millones-de-usuarios-de-amazon-espana
Hipertextual
¿Hackeo masivo en Amazon España? Un hacker dice tener DNIs, móviles y direcciones de millones de clientes
Bajo el nombre de "El Vaquilla" se han puesto a la venta 5 millones de datos de usuarios de Amazon España, incluyendo los más importantes.
Bitwarden expone a sus usuarios a JavaScript malicioso incrustado en PDFs
https://unaaldia.hispasec.com/2025/05/bitwarden-expone-a-sus-usuarios-a-javascript-malicioso-incrustado-en-pdfs.html?utm_source=rss&utm_medium=rss&utm_campaign=bitwarden-expone-a-sus-usuarios-a-javascript-malicioso-incrustado-en-pdfs
https://unaaldia.hispasec.com/2025/05/bitwarden-expone-a-sus-usuarios-a-javascript-malicioso-incrustado-en-pdfs.html?utm_source=rss&utm_medium=rss&utm_campaign=bitwarden-expone-a-sus-usuarios-a-javascript-malicioso-incrustado-en-pdfs
Una al Día
Bitwarden expone a sus usuarios a JavaScript malicioso incrustado en PDFs
Una investigación reciente ha sacado a la luz un fallo de cross-site scripting (XSS) en Bitwarden (≤ v2.25.1) que permite a un atacante subir un PDF especialmente manipulado y ejecutar código en el navegador de cualquier usuario que lo abra. La empresa sigue…
¿Qué es el Envenenamiento SEO (SEO Poisoning)?
https://esgeeks.com/que-es-envenenamiento-seo/?feed_id=23947&_unique_id=68361ee012ace
https://esgeeks.com/que-es-envenenamiento-seo/?feed_id=23947&_unique_id=68361ee012ace
Fuga de memoria en Oracle TNS deja al descubierto información sensible.
https://unaaldia.hispasec.com/2025/05/fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible.html?utm_source=rss&utm_medium=rss&utm_campaign=fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible
https://unaaldia.hispasec.com/2025/05/fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible.html?utm_source=rss&utm_medium=rss&utm_campaign=fuga-de-memoria-en-oracle-tns-deja-al-descubierto-informacion-sensible
Una al Día
Fuga de memoria en Oracle TNS deja al descubierto información sensible.
Una investigación reciente ha revelado un fallo en el protocolo Transparent Network Substrate (TNS) de Oracle que permite a un atacante sin autenticar extraer fragmentos de memoria del sistema —incluyendo variables de entorno y datos de conexión— simplemente…
Una vulnerabilidad crítica en TI WooCommerce Wishlist expone más de 100 000 sitios WordPress
https://unaaldia.hispasec.com/2025/05/una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress.html?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress
https://unaaldia.hispasec.com/2025/05/una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress.html?utm_source=rss&utm_medium=rss&utm_campaign=una-vulnerabilidad-critica-en-ti-woocommerce-wishlist-expone-mas-de-100-000-sitios-wordpress
Una al Día
Una vulnerabilidad crítica en TI WooCommerce Wishlist expone más de 100 000 sitios WordPress
Investigadores de Patchstack han revelado la CVE-2025-47577, un fallo de gravedad máxima (CVSS 10) en el plugin TI WooCommerce Wishlist, utilizado por más de 100 000 portales WordPress, que permite a un atacante no autenticado subir archivos arbitrarios y…