Blog tagged as Ciberseguridad

Evite que los actores de amenazas obtengan (y usen) sus contraseñas

17.10.22 04:52 PM - By César Millavil Arenas - Comment(s)
Evite que los actores de amenazas obtengan (y usen) sus contraseñas

Escrito poJack Pierre Churque Jaramillo

El uso de cuentas válidas por parte del adversario es particularmente desafiante para los profesionales de la seguridad cibernética. Es extremadamente difícil identificar el uso no autorizado de cuentas válidas entre todos los usos legítimos, y las crede...

Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16

12.10.22 10:56 AM - By César Millavil Arenas - Comment(s)
Una misteriosa actualización del iPhone parchea el ataque al correo de iOS 16

Siempre hemos encontrado que la aplicación Mail es una herramienta muy útil que se adapta bien a nuestras necesidades: no es especialmente elegante, no tiene muchas características que nunca usamos, es visualmente simple y (hasta ahora) ha sido muy fiable.


Pero debe haber un problema grave ...

Dos vulnerabilidades de Exchange Server se acercan peligrosamente a ProxyShell

06.10.22 10:38 AM - By César Millavil Arenas - Comment(s)
Dos vulnerabilidades de Exchange Server se acercan peligrosamente a ProxyShell

Aunque el martes de parches para el 11 de octubre todavía está tomando forma en Microsoft, Exchange podría ser un punto de atención importante ese día, si no antes. Un par de vulnerabilidades web-shell encadenadas que afectan a las versiones 2013, 2016 y 2019 de Exchange Server, con la ayuda del fre...

Checklist rápido Seguridad y Ciberseguridad

29.09.22 06:06 PM - By César Millavil Arenas - Comment(s)
Checklist rápido Seguridad y Ciberseguridad

 Alberto Sánchez, Pentester & Analista de Ciberseguridad.


Constantemente estamos leyendo de nuevas brechas y ataques con los consecuentes costos de estos en términos financieros, imagen, reputación, etc. Surge entonces la pregunta válida ¿Podría pasarme...

Microsoft Team y token sin cifrar

23.09.22 10:47 AM - By César Millavil Arenas - Comment(s)
Microsoft Team y token sin cifrar


Por  Alberto Sánchez, Pentester & Analista de Ciberseguridad.

La aplicación de escritorio para Microsoft Teams almacena tokens de autenticación como texto sin formato en las plataformas Linux, macOS y Windows. Esto permite a los atacantes usar estos tokens para acceder a las cuentas inc...