Escuchar "2025-03-27 | Chrome Zero-Day, ransomware en Hyper-V, ataques en npm y fallo en Cloudflare R2"
Síntesis del Episodio
📢 CiberSeguridad en menos de 5 minutos🕵️ Zero-Day en Chrome usado en espionaje – CVE-2025-2783 permitía ejecutar código fuera del sandbox; usado en la campaña Operation ForumTroll contra medios y entidades gubernamentales.🪪 Vulnerabilidad en Windows filtra hashes NTLM – Día cero permite exfiltración de credenciales mediante archivos SCF; 0patch publica fix no oficial.💀 RedCurl lanza ransomware contra Hyper-V – Ciberespías usan archivos .IMG para desplegar QWCrypt y cifrar máquinas virtuales en ataques corporativos.📦 Nuevo ataque en npm – Paquetes como ethers-provider2 insertan puertas traseras en módulos locales, manteniendo persistencia incluso tras la desinstalación.☁️ Cloudflare R2 cae por error humano – Fallo en la rotación de contraseñas dejó el entorno de producción sin acceso al almacenamiento por más de una hora.📌 Comparte y mantente al tanto del panorama digital.#Ciberseguridad #Chrome #Windows #RedCurl #npm #Cloudflare #ZeroDay #Ransomware #DevOps
Más episodios del podcast Informativo de Ciberseguridad
2025-04-23 | Ripple hackeado, Zoom usado para robar cripto, Cloudflare Tunnel abusado y más
23/04/2025
2025-04-22 | DKIM spoofing con Google OAuth, fraude masivo con WordPress, SuperCard X abusa NFC
22/04/2025
2025-04-10 | FortiSwitch bajo ataque, RCE en CentreStack, phishing con validación selectiva
10/04/2025
ZARZA Somos ZARZA, la firma de prestigio que esta detras de los grandes proyectos en tecnología de la información.