Content in category Ciberseguridad

KeyTrap: cómo romper un servidor DNS con un solo paquete

Un grupo de investigadores representantes de varias universidades e institutos alemanes ha descubierto una vulnerabilidad en DNSSEC, un conjunto de extensiones del protocolo DNS diseñadas para mejorar su seguridad, y principalmente para contrarrestar la suplantación de DNS. Un ataque que han bautizado como KeyTrap, que aprovecha la vulnerabilidad, puede inutilizar […]

Vulnerabilidad 0-Day en Cisco NX-OS

Cisco ha parcheado una vulnerabilidad Zero-Day de NX-OS explotado en abril para instalar malware previamente desconocido como raíz en switches vulnerables. La empresa de ciberseguridad Sygnia, que informó de los incidentes a Cisco, vinculó los ataques con un actor de amenazas patrocinado por el estado chino al que rastrea como Velvet Ant. «Sygnia detectó esta explotación […]