CISA advierte sobre ciberdelincuentes que atacan a infraestructuras petroleras críticas

CISA advirtió a las organizaciones de infraestructuras críticas sobre actores de amenazas poco sofisticados que atacan activamente los sectores de petróleo y gas natural de EE. UU. Si bien estos ataques utilizan tácticas muy básicas para comprometer los sistemas de control industrial (ICS) y los equipos de tecnología operativa (OT) de sus objetivos, CISA también […]
Google corrige una vulnerabilidad de FreeType explotada activamente en Android

Google ha publicado las actualizaciones de seguridad de mayo de 2025 para Android con correcciones para 45 vulnerabilidades de seguridad, incluyendo una vulnerabilidad de ejecución de código sin clic en FreeType 2 explotada activamente. FreeType es una popular biblioteca de renderizado de fuentes de código abierto que muestra y añade texto a las imágenes mediante […]
Microsoft descubre que los gráficos Helm predeterminados de Kubernetes pueden exponer datos

Microsoft advierte sobre los riesgos de seguridad que representan las configuraciones predeterminadas en las implementaciones de Kubernetes, en particular las que utilizan gráficos Helm preconfigurados, que podrían exponer públicamente datos confidenciales. En muchos casos, estos gráficos Helm no requerían autenticación, dejaban abiertos puertos vulnerables y utilizaban contraseñas débiles o codificadas de forma rígida, fáciles de […]