2025-03-27 | Chrome Zero-Day, ransomware en Hyper-V, ataques en npm y fallo en Cloudflare R2

27/03/2025 5 min

Escuchar "2025-03-27 | Chrome Zero-Day, ransomware en Hyper-V, ataques en npm y fallo en Cloudflare R2"

Síntesis del Episodio

📢 CiberSeguridad en menos de 5 minutos🕵️ Zero-Day en Chrome usado en espionaje – CVE-2025-2783 permitía ejecutar código fuera del sandbox; usado en la campaña Operation ForumTroll contra medios y entidades gubernamentales.🪪 Vulnerabilidad en Windows filtra hashes NTLM – Día cero permite exfiltración de credenciales mediante archivos SCF; 0patch publica fix no oficial.💀 RedCurl lanza ransomware contra Hyper-V – Ciberespías usan archivos .IMG para desplegar QWCrypt y cifrar máquinas virtuales en ataques corporativos.📦 Nuevo ataque en npm – Paquetes como ethers-provider2 insertan puertas traseras en módulos locales, manteniendo persistencia incluso tras la desinstalación.☁️ Cloudflare R2 cae por error humano – Fallo en la rotación de contraseñas dejó el entorno de producción sin acceso al almacenamiento por más de una hora.📌 Comparte y mantente al tanto del panorama digital.#Ciberseguridad #Chrome #Windows #RedCurl #npm #Cloudflare #ZeroDay #Ransomware #DevOps

Más episodios del podcast Informativo de Ciberseguridad