Un fallo de seguridad crítico en el plugin Social Login para WordPress, expone las cuentas de los usuarios

Se ha revelado un fallo de seguridad crítico en el plugin Social Login and Register de miniOrange para WordPress que podría permitir a un actor malintencionado iniciar sesión ya que se conoce cualquier información proporcionada por el usuario sobre su dirección de correo electrónico. Identificado como CVE-2023-2982 (puntuación CVSS: 9,8), el fallo de evasión de […]
La explotación de VPN y RDP es la técnica de ataque más común

La explotación de servicios remotos como VPNs y RDP fue la técnica de ataque más comúnmente vista el año pasado, según un nuevo informe de ReliaQuest. El ReliaQuest Annual Cyber-Threat Report 2023 de la firma de inteligencia de amenazas se basa en datos de 35.000 incidentes remediados para clientes entre febrero de 2022 y febrero […]
Según un nuevo informe, Japón está en el punto de mira de numerosas amenazas de Estado

Según un nuevo informe de Rapid7, Japón se encuentra en el punto de mira de muchos actores de amenazas, tanto por ciberespionaje como por campañas con motivaciones financieras. En el nuevo documento de investigación, Japan and Its Global Business Footprint: The Cyberthreat Landscape Report, publicado el 28 de junio de 2023, Rapid7 descubrió que la […]