Estas herramientas de la CIA hackean computadoras Windows en silencio a través de la red

WikiLeaks ha publicado un nuevo lote de la fuga en curso Vault 7 , esta vez detallando un supuesto proyecto de la CIA que permitió a la agencia convertir servidores de archivos de Windows en máquinas de ataque encubiertas que pueden infectar de forma silenciosa otros ordenadores de interés dentro de una red de destino.

Sigue leyendo

Más de 104.000 instalaciones de Samba son vulnerables a ataques en remoto

Según un aviso publicado el día de ayer, las versiones de Samba liberadas en los últimos siete años tienen una vulnerabilidad de ejecución de código en remoto que permite a un atacante subir y ejecutar código en una computadora objetivo. Dependiendo de las habilidades del hacker, este podría hasta hacerse con el control del sistema. Sigue leyendo

Hackers están introduciendo exploits en los ficheros de subtítulos

Investigadores de CheckPoint han descubierto ficheros de subtítulos específicamente diseñados para actuar como exploits, los cuales además pueden terminar teniendo consecuencias catastróficas para el usuario. Dichos exploits entran en acción cuando el usuario abre un fichero de subtítulos malicioso con reproductores de vídeo tan populares como Popcorn Time y VLC.

Sigue leyendo

Un fallo en los servidores RADIUS permite a atacantes conectarse a la red

Un servidor RADIUS (Remote Authentication Dial-In User Service) es un protocolo utilizado para autorizar el acceso a la red basado en un usuario y una contraseña, más seguro que la conocida “clave del Wi-Fi, lo que le convierte en el sistema de autenticación más utilizado en entornos profesionales. Sin embargo, a pesar de su seguridad, aquellas redes basadas en FreeRADIUS pueden estar permitiendo a cualquiera acceder a la red debido a un fallo de seguridad recién descubierto. Sigue leyendo