ApoMacroSploit : Carrera FUD apocalíptica

1.1 Introducción A finales de noviembre, Check Point Research detectó un nuevo constructor de malware de Office llamado APOMacroSploit, que estaba implicado en múltiples correos electrónicos maliciosos a más de 80 clientes en todo el mundo. En nuestra investigación, descubrimos que esta herramienta incluye características para evadir la detección por parte de Windows Defender y […]

Nuevo malware de criptojacking dirigido a servidores Apache, Oracle y Redis

Un actor de amenazas con motivaciones financieras conocido por sus ataques de criptojacking ha aprovechado una versión revisada de su malware para atacar las infraestructuras de la nube utilizando vulnerabilidades en las tecnologías de servidores web, según una nueva investigación. Implementado por el grupo de ciberdelincuencia con sede en China Rocke, el malware de criptojacking Pro-Ocean […]

Una vulnerabilidad crítica en Sudo permite ganar acceso root en casi cualquier distro Linux

El equipo de investigación de seguridad de Qualys ha descubierto una vulnerabilidad crítica en Sudo que data de hace casi 10 años. El bug bautizado como «Baron Samedit» puede ser explotado por cualquier usuario local y afecta una buena parte del ecosistema de distribuciones Linux. El fallo en cuestión puede ser explotado para ganar privilegios de root, incluso si el usuario no […]