Foto del avatar

Doreen R. Bates

Educación: Doreen obtuvo su doctorado en Tecnologías Emergentes con un enfoque en la convergencia digital y la innovación disruptiva. Su tesis se centró en el impacto de las tecnologías blockchain en las economías en desarrollo.

Biografía profesional: Doreen ha colaborado con think tanks tecnológicos y ha sido pionera en la implementación de soluciones blockchain en startups fintech. Con experiencia en Silicon Valley y Bangalore, su conocimiento abarca desde la criptoeconomía hasta las aplicaciones de la realidad aumentada en la educación.

Aficiones y hobbies: Más allá de la tecnología, Doreen es una entusiasta del cricket, participando activamente en ligas locales y siguiendo los torneos internacionales. También practica la meditación y el yoga, lo que le proporciona un enfoque mental claro que aplica en su trabajo y escritura.

Grupo APT-C-60 explota fallo en WPS Office para desplegar puerta trasera SpyGlace

Una campaña de espionaje vinculada a Corea del Sur aprovechó una vulnerabilidad de día cero en Kingsoft WPS Office para distribuir un malware denominado SpyGlace. El responsable de esta actividad es un grupo de amenazas conocido como APT-C-60, según ESET y DBAPPSecurity. Los ataques han afectado a usuarios chinos y del este asiático. La vulnerabilidad…

Leer más

Falla crítica del plugin WPML expone sitios de WordPress a ejecución remota de código

Se ha descubierto una vulnerabilidad crítica en el popular complemento de WordPress, WPML, que podría permitir la ejecución remota de código arbitrario por parte de usuarios autenticados en determinadas circunstancias. Identificada como CVE-2024-6386 (CVSS score: 9.9), esta vulnerabilidad afecta a todas las versiones previas al lanzamiento de la 4.6.13 el 20 de agosto de 2024….

Leer más

CISA identifica una vulnerabilidad crítica en Apache OFBiz en medio de informes de explotación activa

La Agencia de Seguridad de Ciberseguridad e Infraestructura de los Estados Unidos (CISA) ha añadido una grave vulnerabilidad que afecta al sistema de planificación de recursos empresariales (ERP) de código abierto Apache OFBiz a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) el martes. Esto se debe a evidencia de explotación activa en la naturaleza. La…

Leer más

Vulnerabilidad de Atlassian Confluence explotada en campañas de minería de criptomonedas

Los actores de amenazas están aprovechando activamente una falla de seguridad crítica ya parcheada que afecta al Atlassian Confluence Data Center y Confluence Server para realizar minería ilícita de criptomonedas en instancias susceptibles. «Los ataques involucran actores de amenazas que emplean métodos como el despliegue de scripts de shell y mineros XMRig, apuntando a puntos…

Leer más

Vulnerabilidad no parcheada en la cámara IP AVTECH explotada por hackers para ataques de botnet

La vulnerabilidad CVE-2024-7029 de las cámaras IP AVTECH, descubierta por investigadores de Akamai, es una falla de «inyección de comandos» con una puntuación CVSS de 8.7. La Agencia de Ciberseguridad y Seguridad de Infraestructura de EE. UU. (CISA) reveló que la explotación de esta falla puede permitir a los atacantes ejecutar comandos de forma remota,…

Leer más

CISA insta a las agencias federales a parchar la vulnerabilidad de Versa Director para septiembre

La Agencia de Ciberseguridad e Infraestructura de Seguridad de EE. UU. (CISA) ha agregado una vulnerabilidad de seguridad asociada a la plataforma Versa Director a su catálogo de Vulnerabilidades Explotadas Conocidas (KEV) debido a la evidencia de una explotación activa. Catalogan a la vulnerabilidad CVE-2024-39717, con una puntuación CVSS de 6.6, como un caso de…

Leer más

SonicWall emite parche crítico para vulnerabilidad en firewall que permite acceso no autorizado

SonicWall lanza parche de seguridad para corregir falla crítica en su firewall SonicWall ha lanzado actualizaciones de seguridad para corregir una falla crítica que afecta sus firewalls y que, de ser explotada con éxito, podría otorgar a actores maliciosos acceso no autorizado a los dispositivos. La vulnerabilidad, identificada como CVE-2024-40766 (puntuación CVSS: 9.3), ha sido…

Leer más

Nuevas vulnerabilidades en las aplicaciones de Microsoft para macOS podrían permitir a los hackers obtener acceso ilimitado

Un informe identificó ocho vulnerabilidades en las aplicaciones de Microsoft para macOS, que podrían ser aprovechadas para obtener privilegios elevados o acceder a datos sensibles. Estas deficiencias permitirían a un atacante eludir el modelo de permisos del sistema operativo macOS basado en el marco de Transparencia, Consentimiento y Control (TCC). Cisco Talos advirtió que si…

Leer más

Vulnerabilidad de Credenciales Duras Descubierta en SolarWinds Web Help Desk

SolarWinds ha lanzado parches para abordar una nueva vulnerabilidad en su software Web Help Desk (WHD), que podría permitir a usuarios remotos no autenticados obtener acceso no autorizado a instancias vulnerables. El software de SolarWinds Web Help Desk (WHD) presenta una vulnerabilidad de credenciales codificadas que permite a usuarios remotos no autenticados acceder y modificar…

Leer más