Nuevas bibliotecas de Python maliciosas, encontradas en el repositorio PyPI

Investigadores de seguridad de Check Point han detectado 10 paquetes maliciosos en Python Package Index (PyPI), el principal índice de paquetes de Python utilizado por los desarrolladores de Python. El primero de ellos fue Ascii2text, un paquete malicioso que imitaba el popular paquete de arte por su nombre y descripción. Ascii2text funcionaría descargando un script […]
Un fallo de redirección abierta, atrapa datos de usuarios de Amex y Snapchat

Las vulnerabilidades de redirección abierta que afectan a los sitios web de American Express y Snapchat fueron explotadas a principios de este año como parte de las campañas de phishing dirigidas a los usuarios de Microsoft 365, informa la empresa de seguridad de correo electrónico, Inky. Los fallos de redirección abierta existen porque el sitio […]
Twilio sufre una brecha de datos después de que sus empleados fueran víctimas de un ataque de phishing por SMS

La plataforma de comunicación digital, Twilio, fue pirateada después de que una campaña de phishing engañara a sus empleados para que revelaran sus credenciales de acceso (vía TechCrunch). La compañía reveló la violación de datos en una publicación en su blog, señalando que sólo «un número limitado» de cuentas de clientes se vieron afectadas por […]