Falla en el plugin PayU permite el robo de cuentas en 5000 sitios de WordPress

Una vulnerabilidad crítica en el plugin PayU CommercePro ha puesto en riesgo miles de sitios de WordPress al permitir que atacantes no autenticados secuestren cuentas de usuarios, según PatchStack. La falla, descubierta en la versión 3.8.5, se debe a una lógica insegura en la ruta de la API /payu/v1/get-shipping-cost. Los atacantes pueden explotarla para suplantar […]
Nuevo malware de borrado, ataca a infraestructura ucraniana

Un nuevo malware de borrado, conocido como PathWiper, se ha utilizado en un ciberataque destructivo contra una organización ucraniana de infraestructura crítica. El ataque se ejecutó mediante una herramienta legítima de gestión de endpoints, lo que sugiere que los atacantes tenían acceso a la consola administrativa, que utilizaron para enviar comandos maliciosos a los sistemas […]
El gobierno de Trump revisa las normas de ciberseguridad y reemplaza las órdenes de Biden y Obama

El presidente de Estados Unidos, Donald Trump, ha emitido una nueva Orden Ejecutiva relacionada con la ciberseguridad que reemplaza o revisa las órdenes previas emitidas por Barack Obama en abril de 2015 (Orden Ejecutiva 13694) y Joe Biden en enero de 2021 (Orden Ejecutiva 14144). Cabe destacar que la nueva orden limita la aplicación de […]