Noticias

Últimas noticias sobre ciberseguridad B2B >>> Agencias de relaciones públicas: agréguenos a su lista de correo - ¡ver contacto! >>> ¡Reserve un PartnerChannel exclusivo para sus noticias!

Outlook: la entrada del calendario puede robar la contraseña
Outlook: la entrada del calendario puede robar la contraseña -AI

Hay una nueva vulnerabilidad en Outlook y tres formas de acceder a contraseñas hash NTLM v2. El acceso se puede realizar a través de la función de calendario y encabezados dobles mediante la entrada del calendario. Los expertos han descubierto la vulnerabilidad y advierten al respecto. Varonis Threat Labs descubrió la nueva vulnerabilidad de Outlook (CVE-2023-35636) y tres nuevas formas de explotarla. Esto le permite acceder a las contraseñas hash NTLM v2 desde Outlook, Windows Performance Analyzer (WPA) y Windows File Explorer. Con acceso a estas contraseñas, los atacantes pueden intentar un ataque de fuerza bruta fuera de línea o un ataque de retransmisión de autenticación para comprometer una cuenta y obtener acceso. Sin parches…

Más leído

CronRat: el malware de Linux se esconde en el calendario
Noticias cortas de seguridad cibernética B2B

CronRat es un nuevo troyano de Linux que se esconde en las tareas programadas. Por supuesto, la fecha de ejecución del 31 de febrero no es válida, pero muchos programas de seguridad no la detectan. Los investigadores del especialista en seguridad de comercio electrónico Sansec han descubierto un nuevo troyano de acceso remoto (RAT) de Linux que ha encontrado una forma inusual de ocultarse de la mayoría de las aplicaciones de seguridad en los servidores afectados. CronRAT, como lo llaman los investigadores de seguridad, se disfraza como una tarea programada con una fecha de ejecución del 31 de febrero. Debido a que esta fecha, por supuesto, no es válida y no existe, el malware logra...

Más leído