Blog categorized as Ciberseguridad

Las violaciones de datos aumentan un 70% a nivel mundial en el tercer trimestre de 2022

27.10.22 03:34 PM - By César Millavil Arenas - Comment(s)
Las violaciones de datos aumentan un 70% a nivel mundial en el tercer trimestre de 2022

Un total de 108,9 millones de cuentas fueron vulneradas en el tercer trimestre de 2022, lo que supone un aumento del 70% en comparación con el trimestre anterior.


Los cinco países y regiones más afectados por las filtraciones de datos en el tercer trimestre de 2022 fueron Rusia, Francia, Indonesia, E...

Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16

12.10.22 10:56 AM - By César Millavil Arenas - Comment(s)
Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16

Siempre hemos encontrado que la aplicación Mail es una herramienta muy útil que se adapta bien a nuestras necesidades: no es especialmente elegante, no tiene muchas características que nunca usamos, es visualmente simple y (hasta ahora) ha sido muy fiable.


Pero debe haber un problema grave ...

Dos vulnerabilidades de Exchange Server se acercan peligrosamente a ProxyShell

06.10.22 10:38 AM - By César Millavil Arenas - Comment(s)
Dos vulnerabilidades de Exchange Server se acercan peligrosamente a ProxyShell

Aunque el martes de parches para el 11 de octubre todavía está tomando forma en Microsoft, Exchange podría ser un punto de atención importante ese día, si no antes. Un par de vulnerabilidades web-shell encadenadas que afectan a las versiones 2013, 2016 y 2019 de Exchange Server, con la ayuda del fre...

Checklist rápido Seguridad y Ciberseguridad

29.09.22 06:06 PM - By César Millavil Arenas - Comment(s)
Checklist rápido Seguridad y Ciberseguridad

 Alberto Sánchez, Pentester & Analista de Ciberseguridad.


Constantemente estamos leyendo de nuevas brechas y ataques con los consecuentes costos de estos en términos financieros, imagen, reputación, etc. Surge entonces la pregunta válida ¿Podría pasarme...

Microsoft Team y token sin cifrar

23.09.22 10:47 AM - By César Millavil Arenas - Comment(s)
Microsoft Team y token sin cifrar


Por  Alberto Sánchez, Pentester & Analista de Ciberseguridad.

La aplicación de escritorio para Microsoft Teams almacena tokens de autenticación como texto sin formato en las plataformas Linux, macOS y Windows. Esto permite a los atacantes usar estos tokens para acceder a las cuentas inc...