La @CISAgov acaba de añadir la vulnerabilidad CVE-2021-39144 en su lista de fallas explotadas.
Permite a usuarios no autenticados explotar la falla sin la interacción del usuario para ejecutar código arbitrario de forma remota con privilegios de root en dispositivos sin parches.
Esta falla fue encontrada en la biblioteca de código abierto XStream usada por productos VMware vulnerables.
Su gravedad es de 9,8/10.
VMware lanzó los parches de seguridad en 2022.
Si no lo has hecho, actualiza ya.
La Agencia de Ciberseguridad (CISA) ordenó a las agencias federales de EE. UU. que protejan sus sistemas contra ataques en un plazo de tres semanas.
Tienen hasta el 31 de marzo, para frustrar los ataques que puedan tener como objetivo sus redes.
Muchas gracias por leernos y recuerda: La prevención es posible🛡️.
Te invitamos a seguirnos en @CycuraMX para recibir más consejos de seguridad digital.
Si quieres crear un #NegocioCiberseguro o sospechas de algún ataque digital, ¡contáctanos en servicios@cycuramx.com!
• • •
Missing some Tweet in this thread? You can try to
force a refresh
La Comisión Nacional Bancaria y de Valores (CNBV) ordenó una inspección para investigar la filtración de datos de cuentahabientes.
🧵
El pasado 2 de febrero, Buró de Crédito informó que los datos de sus cuentahabientes fue filtrada y puesta en venta.
Se trata de una base de datos correspondiente a 2016.
Aunque ahora sabemos que la CNBV fue notificada desde el pasado 19 de diciembre.
La visita para revisar el Buró de Crédito concluirá el próximo 3 de marzo.
También se inspeccionará la seguridad en sus comunicaciones internas y con usuarios, clientes, proveedores, autoridades y otras Sociedades de Información Crediticia.