Foto del avatar

Doreen R. Bates

Educación: Doreen obtuvo su doctorado en Tecnologías Emergentes con un enfoque en la convergencia digital y la innovación disruptiva. Su tesis se centró en el impacto de las tecnologías blockchain en las economías en desarrollo.

Biografía profesional: Doreen ha colaborado con think tanks tecnológicos y ha sido pionera en la implementación de soluciones blockchain en startups fintech. Con experiencia en Silicon Valley y Bangalore, su conocimiento abarca desde la criptoeconomía hasta las aplicaciones de la realidad aumentada en la educación.

Aficiones y hobbies: Más allá de la tecnología, Doreen es una entusiasta del cricket, participando activamente en ligas locales y siguiendo los torneos internacionales. También practica la meditación y el yoga, lo que le proporciona un enfoque mental claro que aplica en su trabajo y escritura.

Hackers de APT42 se hacen pasar por periodistas para obtener credenciales y acceder a datos en la nube

Un informe reciente de Mandiant, una filial de Google Cloud, reveló que el grupo de hackers iraní APT42 está utilizando tácticas mejoradas de ingeniería social para infiltrarse en redes y entornos en la nube. Entre los objetivos del ataque se encuentran ONG occidentales y de Oriente Medio, organizaciones mediáticas, académicas, servicios legales y activistas. APT42,…

Leer más

Google simplifica la configuración de autenticación de dos factores (es más importante que nunca)

Google ha anunciado planes para simplificar el proceso de habilitación de autenticación de dos factores (2FA) tanto para cuentas personales como de Workspace. Este método, también conocido como Verificación en dos pasos (2SV), agrega una capa adicional de seguridad a las cuentas de usuario para protegerlas de posibles ataques. El cambio implica la adición de…

Leer más

Importante falla en Tinyproxy abre más de 50,000 hosts a ejecución remota de código

Más del 50% de los 90,310 hosts han sido encontrados exponiendo un servicio Tinyproxy en internet que es vulnerable a una falla de seguridad crítica no parcheada en la herramienta de proxy HTTP/HTTPS. El problema, rastreado como CVE-2023-49606, tiene una puntuación CVSS de 9.8 sobre un máximo de 10, según Cisco Talos, que lo describió…

Leer más

Dispositivos Android de Xiaomi afectados por múltiples fallas en aplicaciones y componentes del sistema

Xiaomi enfrenta múltiples vulnerabilidades de seguridad en varias aplicaciones y componentes del sistema en dispositivos Android. Oversecured, una firma de seguridad móvil, reveló que estas vulnerabilidades podrían llevan al acceso no autorizado a actividades, receptores y servicios con privilegios de sistema, robo de archivos arbitrarios, y divulgación de datos del teléfono, configuración y cuenta Xiaomi….

Leer más

Cuatro Vulnerabilidades Críticas Exponen Dispositivos de HPE Aruba a Ataques de Ejecución Remota de Código (RCE)

HPE Aruba Networking ha lanzado actualizaciones de seguridad para abordar 10 fallas críticas que podrían generar ejecución remota de código en sistemas afectados con ArubaOS. De estas 10 fallas, cuatro se consideran críticas en severidad, con puntuaciones CVSS de 9.8 cada una. Estas incluyen vulnerabilidades de desbordamiento de búfer no autenticado en varios servicios y…

Leer más

Aplicaciones populares de Android como Xiaomi y WPS Office son vulnerables a falla de sobrescritura de archivos

Una vulnerabilidad en la travesía de ruta que afecta aplicaciones en la tienda Google Play podría ser explotada por una app maliciosa para sobrescribir archivos en el directorio principal de la aplicación vulnerable en dispositivos Android. Dimitrios Valsamaras del equipo de Inteligencia de Amenazas de Microsoft señaló que esta vulnerabilidad podría resultar en la ejecución…

Leer más

Nuevo botnet Goldoon apunta a routers D-Link con una falla de hace una década

Un botnet sin precedentes llamado Goldoon ha sido visto atacando routers de D-Link con una vulnerabilidad crítica casi una década de antigüedad. La vulnerabilidad en cuestión es CVE-2015-2051 con una puntuación CVSS de 9.8, afectando a los routers D-Link DIR-645. Esto permite a los atacantes ejecutar comandos remotos vía solicitudes HTTP especialmente diseñadas. Según los…

Leer más