Piratas informáticos chinos explotaron el nuevo día cero, en los dispositivos ESG de Barracuda

Barracuda ha revelado que los actores de amenazas chinos explotaron un nuevo día cero en sus dispositivos Email Security Gateway (ESG) para implementar puertas traseras en un «número limitado» de dispositivos. Registrado como CVE-2023-7102, el problema se relaciona con un caso de ejecución de código arbitrario que reside dentro de una biblioteca de terceros y […]
Xamalicious, el nuevo malware para Android, se instaló 330.000 veces en Google Play

Una puerta trasera de Android previamente desconocida llamada ‘Xamalicious’ ha infectado aproximadamente 338.300 dispositivos a través de aplicaciones maliciosas en Google Play, la tienda oficial de aplicaciones de Android. McAfee, miembro de App Defense Alliance, descubrió 14 aplicaciones infectadas en Google Play, tres de las cuales tenían 100.000 instalaciones cada una. Aunque las aplicaciones se […]
GitHub advierte a los usuarios que habiliten 2FA, antes de la próxima fecha límite

GitHub advierte a los usuarios que pronto tendrán una funcionalidad limitada en el sitio si no habilitan la autenticación de dos factores (2FA) en sus cuentas. En correos electrónicos enviados a los usuarios de GitHub en Nochebuena, la compañía advirtió que todos los usuarios que aporten código en GitHub.com deben habilitar 2FA antes del 19 […]