Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

IoT: preparado para la seguridad poscuántica
IoT: preparado para la seguridad poscuántica - Imagen de Pete Linforth de Pixabay

Muchas empresas no están preparadas para la transición a la criptografía poscuántica. Keyfactor tiene como objetivo utilizar PKI y gestión criptográfica para guiar a las empresas en la transición a la seguridad poscuántica, particularmente en la protección de dispositivos IoT emergentes. Keyfactor anunció hoy el lanzamiento de dos actualizaciones de producto: EJBCA 8.0 y SignServer 6.0. Las actualizaciones aportan avances significativos en la seguridad de IoT (Internet de las cosas) y sientan las bases para la preparación poscuántica, ya que muchas organizaciones ven mayores necesidades de seguridad y protección contra ataques cibernéticos en relación con los desarrollos recientes en estas áreas. Nuevas características de EJBCA 8.0 Preparándose para el soporte post-cuántico de...

Más leído

Camaro Dragon esconde puerta trasera en enrutador TP-Link
Camaro Dragon esconde puerta trasera en enrutador TP-Link

Investigadores de Check Point Research (CPR) pudieron descubrir una serie de ataques cibernéticos por parte del grupo APT chino "Camaro Dragon". Se descubrió un firmware malicioso modificado para los enrutadores TP-Link, que incluye una puerta trasera personalizada llamada "Horse Shell". Recientemente, Check Point Research (CPR) investigó una serie de ataques cibernéticos dirigidos a agencias de asuntos exteriores europeas y los rastreó hasta un grupo APT patrocinado por el estado chino denominado "Camaro Dragon" por CPR. Estas actividades comparten una superposición de infraestructura significativa con actividades asociadas públicamente con "Mustang Panda"...

Más leído

IoT como problema de seguridad
IoT como problema de seguridad

Los dispositivos IoT conectados ofrecen un enorme potencial para la innovación, y aún pueden representar un problema importante para TI: tres riesgos de seguridad principales y recomendaciones de medidas concretas para aumentar la seguridad de IoT a largo plazo. El mercado de IoT está creciendo dinámicamente en muchas áreas: desde electrodomésticos inteligentes y sistemas de construcción inteligentes hasta plantas industriales con autocontrol. Los dispositivos en red ofrecen innumerables ventajas, pero también representan una gran superficie de ataque. En detalle, los usuarios siempre deben estar atentos a tres amenazas de seguridad que trae consigo el IoT: credenciales codificadas, las actualizaciones de firmware de IoT poco frecuentes y el IoT limitado: Visibilidad….

Más leído

Vulnerabilidad en router Netgear permite acceso externo
Noticias sostenibles

Tenable ha descubierto una vulnerabilidad en un nuevo enrutador NETGEAR. El popular enrutador WiFi 6 es conocido por su gran área de cobertura y también es utilizado por microempresas. Se puede acceder al enrutador desde el exterior con un firmware antiguo a través de IPv6. El equipo de investigación ZeroDay de Tenable encontró una configuración incorrecta de la red en el enrutador NETGEAR Nighthawk WiFi6 (RAX30 AX2400) que funciona con firmware hasta v1.0.7.78. La nueva actualización con firmware V1.0.9.90 soluciona el problema de seguridad. Es posible un ataque externo a través de IPv6 El error habilitó inadvertidamente la comunicación sin restricciones con todos los servicios que se ejecutan a través de IPv6 en el puerto WAN (Internet Facing) del...

Más leído

90 portátiles y equipos de sobremesa HP con vulnerabilidad de BIOS
Noticias cortas de seguridad cibernética B2B

Se identificó una posible vulnerabilidad de seguridad en el BIOS del sistema de 90 PC portátiles, PC de escritorio y PC de estaciones de trabajo de escritorio HP que podría permitir la escalada de privilegios y la ejecución de código. HP proporciona actualizaciones de firmware para mitigar la posible vulnerabilidad de seguridad. HP ha identificado las plataformas afectadas y los SoftPaqs correspondientes con versiones mínimas que mitigan las posibles vulnerabilidades. Las plataformas afectadas incluyen muchos modelos de HP como: Notebooks HP Elite x2, EliteBook, ProBook, serie ZBook PC de escritorio HP Elite Slice, EliteDesk, EliteOne, ProDesk, ProOne PC de estación de trabajo de escritorio HP Z1 All-in series -One, Z2…

Más leído

Actualización: cámaras EZVIZ con vulnerabilidades
Noticias cortas de seguridad cibernética B2B

Bitdefender publicó y describió recientemente las vulnerabilidades en 10 millones de cámaras EZVIZ y pidió que se actualice el firmware. EZVIZ mismo comenta sobre esto y agradece la cooperación con Bitdefender y solicita a los clientes que actualicen a través de notificaciones automáticas. BitDefender ha diagnosticado tres vulnerabilidades de seguridad en cinco modelos de productos de cámaras EZVIZ y las ha descrito en detalle. Para corregir las vulnerabilidades de seguridad (CVE-2022-2471, CVE-2022-2472) en los productos y una en la plataforma en la nube, EZVIZ ha lanzado un firmware actualizado. Desde el 14 de septiembre de 2022, el aviso de seguridad pública está disponible en el sitio web de la empresa en EZVIZ....

Más leído

Informe XIoT: más de un 50 % más de vulnerabilidades de IoT
Informe XIoT: más de un 50 % más de vulnerabilidades de IoT

El informe de seguridad del estado de XIoT de Team1: 2022H 82 muestra un aumento en las vulnerabilidades de IoT, vulnerabilidades autoidentificadas por el proveedor y vulnerabilidades de firmware total o parcialmente reparadas. En promedio, se publican y corrigen 125 vulnerabilidades XIoT por mes. Las divulgaciones de vulnerabilidades en dispositivos IoT aumentaron un 2022 % en la primera mitad de 57 en comparación con los seis meses anteriores. Así lo demuestra el nuevo Informe sobre el estado de la seguridad de XIoT: 1H 2022 de Claroty, el especialista en seguridad de sistemas ciberfísicos (CPS). En el mismo período, los propios fabricantes...

Más leído

Cámaras de seguridad pirateadas utilizadas por botnet DDoS
Noticias cortas de seguridad cibernética B2B

Los investigadores de seguridad han encontrado una vulnerabilidad en más de 80.000 80.000 cámaras de seguridad de HIKvision. La compañía ha estado proporcionando una actualización de firmware durante algún tiempo, pero solo unos pocos la han instalado. Los gánsteres cibernéticos ahora están usando las cámaras para su botnet DDoS. Los investigadores de seguridad ya han descubierto una vulnerabilidad en más de 2021 36260 cámaras Hikvision durante el último año que puede explotarse fácilmente. El error se define en CVE-2021-2.300 y Hikvision lo solucionó mediante una actualización de firmware en septiembre de 100. Pero: Según un whitepaper publicado por CYFIRMA, miles de sistemas utilizados por XNUMX organizaciones en XNUMX países siempre tienen la actualización de seguridad...

Más leído