Grave Fallo Plugin WordPress SQLi
Resumen:
Un plugin de WordPress muy popular, «All-in-One WP Migration and Backup», presenta una vulnerabilidad crítica de inyección SQL. Esta falla permite a atacantes no autenticados ejecutar código remoto y tomar control completo de los sitios web afectados. Esto subraya la importancia de mantener plugins y software actualizados para prevenir ataques de secuestro de sitios.
Fake Installers Disable Windows Defender
Resumen:
Una campaña de malware activa está utilizando sitios web falsos de descarga de software para suplantar a proveedores legítimos y distribuir instaladores maliciosos. Este ataque engaña a los usuarios que buscan software popular, lo que resulta en la desactivación de Windows Update y el debilitamiento de Microsoft Defender en los sistemas comprometidos. Aunque afecta principalmente a operaciones en China y usuarios de habla china, este método de ataque de ingeniería social con instaladores fraudulentos es una amenaza global y una excelente oportunidad para concienciar a los empleados sobre la importancia de verificar las fuentes de descarga.
Agentes IA Ejecutan Código Malicioso
Resumen:
La empresa Manifold Security ha revelado ocho vulnerabilidades de seguridad en siete agentes de codificación de IA de línea de comandos, incluyendo Claude, Codex y Cursor. Estas fallas permiten que una configuración Git maliciosa en un repositorio ejecute código arbitrario en la máquina del desarrollador, fuera del entorno aislado del agente y sin requerir aprobación. La explotación ocurre al trabajar con un repositorio comprometido, y al menos cuatro de estas vulnerabilidades aún no han sido parcheadas. Esta noticia es crucial para entender cómo los agentes de IA pueden convertirse en vectores de ataque y subraya la importancia de la higiene en el uso de repositorios Git.
Comunicaciones Efectivas en Crisis Cibernéticas
Resumen:
Este artículo presenta una guía desarrollada por CISA, el FBI y socios internacionales, sobre cómo las organizaciones deben planificar y ejecutar comunicaciones claras y oportunas durante interrupciones de TI y tecnología operativa (OT). Destaca la importancia de la claridad, la rendición de cuentas y la transparencia, enfatizando la necesidad de informar a las partes interesadas y al público, incluso cuando la causa sea un incidente cibernético. Además, subraya la importancia de contar con planes de comunicación de crisis que incluyan métodos de respaldo, asumiendo posibles interrupciones en los servicios de telecomunicaciones, lo cual es vital para la formación en gestión de crisis.
CISA: Alerta de vulnerabilidades críticas
Resumen:
CISA ha añadido siete nuevas vulnerabilidades a su Catálogo de Vulnerabilidades Explotadas Conocidas (KEV), confirmando que están siendo activamente aprovechadas por ciberatacantes. Las vulnerabilidades incluyen inyección SQL, contrabando de solicitudes HTTP, inyección de comandos del sistema operativo, autenticación incorrecta y falsificación de solicitudes del lado del servidor. CISA advierte que estas son vías de ataque frecuentes y de alto riesgo, e insta a todas las organizaciones a priorizar la remediación de las vulnerabilidades listadas en el KEV como parte de una gestión de riesgos de ciberseguridad.