BUG MAYOR CONCEDE ROOT PARA TODAS LAS PRINCIPALES DISTRIBUCIONES DE LINUX

Tan malo como suena, parece que todas las principales distribuciones que esto afecta ya han lanzado actualizaciones que solucionan el problema, incluidas Debian, Ubuntu, Red Hat, Fedora, Open SUSE y Arch. También hay una solución temporal que elimina el permiso de lectura/escritura del pkexecprograma para que no pueda ejecutarse en absoluto. Dicho esto, podría ser mejor verificar que sus sistemas Linux estén actualizados y que ningún extraño haya estado escribiendo comandos aleatorios en la terminal recientemente.

OpenSubtitles fue hackeada y pagó el rescate al atacante: cómo comprobar si tus datos están entre los 6,7 millones de personas afectadas

A diferencia de lo que ocurre en otras ocasiones, las contraseñas estaban almacenadas en hashes md5 sin sal, por lo que a día de hoy son fácilmente averiguables. Tras anunciar la brecha, desde OpenSubtitules han tomado medidas para reforzar la contraseña, pidiendo que se restablezcan para volver a iniciar sesión en el sitio y aumentando la seguridad al usar hash_hmac y sha256 con sal y pimienta. Además, han elimitado todas las contraseñas md5.

Robo de token JWT en VMWare Workspace ONE Access

VMWare Identity Manager, ahora conocido como Workspace ONE Access, es utilizado para proveer autenticación multifactor, acceso restringido e inicio de sesión único a servicios SaaS, sitios web y aplicaciones móviles. Este producto es utilizado por múltiples aplicaciones empresariales de diferentes sectores para ofrecer un método de autenticación centralizado.

Backdoor en Themes y Plugins permiten control total de WordPress

Según las estadísticas publicadas por Risk Based Security este mes, se descubrieron e informaron la friolera de 2.240 fallas de seguridad en complementos de WordPress de terceros hacia fines de 2021, un 142% más que en 2020, cuando se revelaron casi 1.000 vulnerabilidades. Hasta la fecha, se han descubierto un total de 10.359 vulnerabilidades de complementos de WordPress.

Un ataque DDoS en Andorra deja sin conexión a varios streamers en Twitch: se produjo durante la serie ‘Squid Games’ de Minecraft

Como algunos sabran, parte de la comunidad de creadores que se encuentra participando estos días en los ‘Squid Games’ residen en Andorra, entre ellos Rubius, Auronplay, TheGrefg, Alexby11, y más. fue en mitad de una de sus retransmisiones en Twitch anoche cuando el ataque DDoS perjudicó a Andorra Telecom, el único proveedor de servicios del micro-Estado.