Más de 17.000 sitios de WordPress comprometidos por Balada Injector, en septiembre de 2023

Más de 17.000 sitios web de WordPress se vieron comprometidos en el mes de septiembre de 2023 con un malware conocido como Balada Injector, casi el doble que el número de detecciones en agosto. De estos, se dice que 9.000 de los sitios web han sido infiltrados utilizando una falla de seguridad recientemente revelada en […]
El martes de parches de octubre, aborda tres días cero

Microsoft ha solucionado tres vulnerabilidades de día cero en su última ronda de actualización de seguridad de este mes, todas las cuales están siendo explotadas activamente en la naturaleza. El martes de parches de octubre solucionó 104 vulnerabilidades, de las cuales sólo 12 estaban etiquetadas como «críticas». Todos estos son errores de ejecución remota de […]
El gobierno de EE.UU. publica una guía de seguridad de código abierto para infraestructura crítica

El gobierno de EE.UU. ha publicado una guía sobre cómo proteger el software de código abierto (OSS) en entornos de infraestructura crítica de tecnología operativa (OT). El aviso conjunto, publicado por la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), la Oficina Federal de Investigaciones (FBI), la Agencia de Seguridad Nacional (NSA) y el Departamento […]