Los ciberdelincuentes comprometen a desarrolladores de software y fabricantes de hardware para después dirigirse a sus clientes.

Los ciberdelincuentes comprometen a desarrolladores de software y fabricantes de hardware para después dirigirse a sus clientes.
La vulnerabilidad permite a los atacantes tomar el control remoto del software empresarial sin autenticación.
El fallo CVE-2017-11292 es una vulnerabilidad crítica que puede llevar a la ejecución de código en sistemas Windows, Mac, Linux y Chrome OS.
Es la vulnerabilidad de Bluetooth más grave identificada hasta la fecha, ya que el exploit puede tener lugar en el nivel de implementación rebasando todos los métodos de autenticación.
La falla que existe en su ERP desde 2013 y que ahora ha sido parcheada se basaba en una "falta de autenticación de check-in" en P4 SAP, como ha informado ERPScan, quien descubrió el problema.
Tras los descubrimientos, Trend Micro advierte a los usuarios de la necesidad de desinstalar Quicktime para Windows de sus equipos cuanto antes.
Los problemas de seguridad en las aplicaciones de su App Store persisten, aunque la empresa no ha especificado qué contenidos siguen infectados.
Panda Security ha hecho un análisis de las fortalezas y debilidad que muestran los sistemas operativos iOS y Android en cuanto a seguridad.
Microsoft lanzó ayer una actualización de seguridad para solucionar una vulnerabilidad crítica que afecta a todas las versiones de Windows.
Se ha descubierto una brecha capaz de captar a información que se envíe a través del SwiftKey de las últimas versiones de Galaxy S y Samsung trabaja para repararla.
Los ataques de seguridad son cada vez más sofisticados y organizados, por lo que Atos hace un resumen de los 7 grandes asuntos que una firma no puede perder de vista.
Tras una alianza estratégica entre Akamai y Trustwave, las empresas han unido varias de sus soluciones de seguridad para aumentar su oferta de productos.
Wordpress ha lanzado un parche de emergencia para un fallo de Día Cero que afecta a millones de sites.
Kaspersky Lab descubre una nueva vulnerabilidad para OS X e iOS Darwin Nuke, que deja expuestos a un ataque de denegación de servicio a los dispositivos con sistemas operativos OSx e iOS.
Adobe ha lanzado un parche de emergencia para un fallo que afectaba a Flash Player para Windows, Mac y Linux y que ya se estaba explotando.
Expertos en seguridad advierten que se está utilizando el exploit kit Angler para instalar malware aprovechando una vulnerabilidad aún sin parche en Adobe Flash.
Un estudio de HP Fortinet ha detectado graves vulnerabilidades en los objetos del Internet de las Cosas y advierte de la importancia de tomar medidas cuanto antes.
Se acaba de detectar el mayor robo de información confidencial de la historia, que afecta más de 1.200 millones de combinaciones de nombres de usuarios y contraseñas y más de 500 millones de emails.
Una enorme cantidad de páginas web siguen siendo vulnerables a Heartbleed, el fallo en OpenSSL descubierto hace unos meses, y no es probable que sean parcheados en breve.
A finales de la semana pasada se anunciaba una vulnerabilidad en OpenSSL que permite espiar comunicaciones SSL/TLS cifradas.
Un programa que se entrega con algunos dispositivos de Samsung permitiría acceder al sistema de archivos a través del módem.
La vulnerabilidad parcheada en Shockwave Player permitía que un atacantes tomara el control, de forma remota, de los sistemas afectados.
Cumpliendo son su programa de actualizaciones de seguridad los segundo martes de cada mes, Microsoft lanzaba cinco boletines de seguridad para solucionar un total de 23 vulnerabilidades.
Adobe ha lanzado un parche para un fallo crítico descubierto en su Flash Player que estaría siendo explotado.
Unos israelíes han descubierto que con una aplicación, se puede entrar en el sistema de Knox y acceder a toda la información, también a la protegida.
Hewlett-Packard ha presentado un estudio que demuestra que el 97% de las aplicaciones móviles acceden información privada del usuario.
Microsoft lanza hoy ocho boletines de seguridad que afectan a Windows, Office, Silverlight y que solucionan el fallo Día Cero contra Internet Explorer.
Tras advertir de un fallo que afecta a todas las versiones de Internet Explorer, Microsoft no ha dicho cuándo se lanzará el parche que repare la vulnerabilidad.
La vulnerabilidad en Cisco Secure Access Control Server permitiría tomar el control del sistema operativo.
La vulnerabilidad, causada por un error no especificado en el procesamiento de ciertos paquetes de red, dejaría a los routers vulnerables a ataques DDoS.