César Millavil Arenas

Blog de César Millavil Arenas

Vulnerabilidades de alta gravedad encontradas en los dispositivos empresariales de HP

14.09.22 09:03:27 - Por César Millavil Arenas - Comentario(s)

Vulnerabilidades de alta gravedad encontradas en los dispositivos empresariales de HP

El equipo de investigación de seguridad de Binarly ha revelado seis vulnerabilidades de firmware de alta gravedad que la empresa ha encontrado a lo largo del año.


Comentadas por primera vez en la conferencia Black ...



TikTok niega la violación de datos después de que los piratas informáticos afirman haber robado 2 millones de registros

05.09.22 15:53:38 - Por César Millavil Arenas - Comentario(s)

TikTok niega la violación de datos después de que los piratas informáticos afirman haber robado 2 millones de registros


Los informes sobre la supuesta piratería de TikTok aparecieron el 3 de septiembre de 2022 en Breach Forums, que surgieron como una alternativa a los Raidforums populares y de tama...


El Estado del Ransomware en el Sector de los Servicios Financieros 2022

05.09.22 11:02:13 - Por César Millavil Arenas - Comentario(s)

El estado del ransomware en el sector de los servicios financieros 2022,

Sophos ha publicado el informe: El estado del ransomware en el sector de los servicios financieros 2022, que ofrece nuevas perspectivas sobre los ataques de ransomware, los costes, la recuperación y el pago de rescates que han...

El malware Escanor RAT se despliega a través de documentos de Microsoft Office y PDF

25.08.22 10:07:13 - Por César Millavil Arenas - Comentario(s)

El malware Escanor RAT se despliega a través de documentos de Microsoft Office y PDF

Una nueva herramienta de administración remota (RAT) que utiliza documentos de Microsoft Office y Adobe PDF para distribuir código malicioso ha sido descubierta en foros de la web oscura y canales de Telegram.


El ma...


Apple parchea un doble día cero en el navegador y en el kernel ¡Actualiza ya!

18.08.22 13:21:31 - Por César Millavil Arenas - Comentario(s)

Apple parchea un doble día cero en el navegador y en el kernel ¡Actualiza ya!

Apple acaba de publicar una actualización de emergencia para dos vulnerabilidades día cero que aparentemente están siendo explotados activamente.

Una es un agujero de ejecución remota de código (RCE) denominado CVE-20...