Foto del avatar

Doreen R. Bates

Educación: Doreen obtuvo su doctorado en Tecnologías Emergentes con un enfoque en la convergencia digital y la innovación disruptiva. Su tesis se centró en el impacto de las tecnologías blockchain en las economías en desarrollo.

Biografía profesional: Doreen ha colaborado con think tanks tecnológicos y ha sido pionera en la implementación de soluciones blockchain en startups fintech. Con experiencia en Silicon Valley y Bangalore, su conocimiento abarca desde la criptoeconomía hasta las aplicaciones de la realidad aumentada en la educación.

Aficiones y hobbies: Más allá de la tecnología, Doreen es una entusiasta del cricket, participando activamente en ligas locales y siguiendo los torneos internacionales. También practica la meditación y el yoga, lo que le proporciona un enfoque mental claro que aplica en su trabajo y escritura.

Vulnerabilidades graves reveladas en el software de gestión SANnav de Brocade SAN

Un investigador de seguridad independiente, Pierre Barre, encontró y reportó 18 vulnerabilidades en la aplicación de gestión de red de área de almacenamiento (SAN) Brocade SANnav. Estas vulnerabilidades afectan a todas las versiones hasta la 2.3.0 e incluyen desde reglas de firewall incorrectas, acceso raíz inseguro, configuraciones erróneas de Docker, hasta falta de autenticación y…

Leer más

Actualización crítica: Vulnerabilidad de día cero de CrushFTP explotada en ataques dirigidos

La falla de seguridad en el software de transferencia de archivos empresarial CrushFTP está siendo explotada de manera selectiva, lo que lleva a la llamada a los usuarios a actualizar a la versión más reciente. CrushFTP ha reconocido la vulnerabilidad en las versiones v11 y anteriores, que permite a los usuarios descargar archivos del sistema…

Leer más

Palo Alto Networks revela más detalles sobre la grave falla crítica en PAN-OS bajo ataque

Palo Alto Networks da a conocer detalles de una grave falla de seguridad que afecta a varias versiones de PAN-OS. La vulnerabilidad, rastreada como CVE-2024-3400, tiene una puntuación CVSS de 10.0 y ha sido explotada por ciberdelincuentes. La empresa de seguridad en red describe la falla como «intrincada» y una combinación de dos errores en…

Leer más

Herramientas de CLI de AWS, Google y Azure podrían filtrar credenciales en los registros de construcción

La interfaz de línea de comando (CLI) de Amazon Web Services (AWS) y Google Cloud presentan una vulnerabilidad de seguridad que expone credenciales sensibles en registros de compilación, según una nueva investigación de Orca, una empresa de seguridad en la nube. Esta vulnerabilidad, llamada LeakyCLI, puede ser explotada por actores malintencionados a través de pipelines…

Leer más

Descubren vulnerabilidad en PuTTY, un cliente SSH ampliamente utilizado, que permite la recuperación de claves

Se ha descubierto una vulnerabilidad crítica en las versiones 0.68-0.80 del cliente PuTTY Secure Shell (SSH) y Telnet que podría poner en peligro las claves privadas NIST P-521 (ecdsa-sha2-nistp521). La identificación CVE CVE-2024-31497 ha sido otorgada a esta falla, y los investigadores de la Universidad de Ruhr, Bochum, Fabian Bäumer y Marcus Brinkmann, son los…

Leer más

BMCs de Intel y Lenovo contienen una falla de servidor Lighttpd sin parchear

Un informe reciente de Binarly ha expuesto una preocupante vulnerabilidad de seguridad en el servidor web de código abierto Lighttpd, el cual es comúnmente utilizado en controladores de gestión de placas base (BMCs). La falta de un identificador CVE o un aviso significativo hizo que desarrolladores del BMC de AMI MegaRAC no parchearan este problema,…

Leer más

Palo Alto Networks publica correcciones urgentes para una vulnerabilidad de PAN-OS explotada

Palo Alto Networks lanza parches para una falla crítica de seguridad en el software PAN-OS que ha sido objeto de explotación activa en la naturaleza. La vulnerabilidad (CVE-2024-3400) permite la inyección de comandos en la característica GlobalProtect, lo que puede ser aprovechado por un atacante no autenticado para ejecutar código arbitrario con privilegios de root…

Leer más

La librería Rust Crate liblzma-sys popular comprometida con archivos maliciosos backdoor de XZ Utils

Nuevos hallazgos revelan que los «archivos de prueba» asociados con la puerta trasera de XZ Utils han llegado a un cuadro de Rust conocido como liblzma-sys. Liblzma-sys, que ha sido descargado más de 21.000 veces hasta la fecha, proporciona correlaciones a los desarrolladores de Rust con la implementación de liblzma. Los archivos de prueba maliciosos…

Leer más

Alerta Zero-Day: Flaw crítico en Palo Alto Networks PAN-OS bajo ataque activo

Palo Alto Networks advierte sobre una crítica vulnerabilidad en el software PAN-OS utilizado en sus puertas de enlace GlobalProtect, identificada como CVE-2024-3400. La falla cuenta con un puntaje CVSS de 10.0, lo que indica un nivel de gravedad máximo y está siendo explotada en la naturaleza. La vulnerabilidad de inyección de comandos en la característica…

Leer más

Hackers de MuddyWater en Irán adoptan nueva herramienta de C2 ‘DarkBeatC2’ en su última campaña

MuddyWater, un grupo de amenazas informáticas afiliado al Ministerio de Inteligencia y Seguridad de Irán, ha sido vinculado a una nueva infraestructura de comando y control (C2) llamada DarkBeatC2. Esto se conoce después de que el grupo ya utilizara herramientas similares como SimpleHarm, MuddyC3, PhonyC2 y MuddyC2Go. Según Simon Kenin, un investigador de seguridad de…

Leer más