Buho Security

Buho Security Empresa especializada en Seguridad de Aplicaciones y Pentesting. Ofrecemos valor en cada proyecto que trabajamos, respetando los códigos de ética.

Estamos comprometidos con la innovación de la seguridad de aplicaciones, es por ello que lideramos un esfuerzo para garantizar el cumplimiento de mejores practicas y estándares de seguridad que ayude a su empresa al desarrollo seguro de software.

XVIII Congreso Internacional de Ciberseguridad Industrial en Latinoamérica 2022 – Buenos Aires (Argentina) -
26/05/2022

XVIII Congreso Internacional de Ciberseguridad Industrial en Latinoamérica 2022 – Buenos Aires (Argentina) -

Evento de referencia para el mercado y punto de encuentro para el intercambio de conocimientos, experiencias y relaciones de todos los actores involucrados en este campo.

Banco de Zambia le dice a grupo de ransomware "chupame el..." -
26/05/2022

Banco de Zambia le dice a grupo de ransomware "chupame el..." -

El banco central de Zambia dijo que se negó a pagar un rescate a un grupo de ransomware Hive y decidió responderles "amablemente".

Bluetooth vulnerable a Relay Attacks (de nuevo) permitir desbloquear automóviles de forma remota -
20/05/2022

Bluetooth vulnerable a Relay Attacks (de nuevo) permitir desbloquear automóviles de forma remota -

Un novedoso ataque de retransmisión de Bluetooth puede permitir que los ciberdelincuentes desbloqueen y operen automóviles de forma remota (tales como los de TESLA)más fácilmente que nunca, rompan cerraduras inteligentes residenciales y atraviesen áreas seguras.

Sitios web populares recogen todo lo que escribes -
19/05/2022

Sitios web populares recogen todo lo que escribes -

Investigadores de la Universidad de Lovaina, la Universidad de Radboud y la Universidad de Lausana rastrearon y analizaron los 100.000 sitios web más importantes, analizando las situaciones en las que un usuario visita un sitio desde la Unión Europea y otro desde Estados Unidos. Descubrieron que ...

Campaña de malware aprovecha PowerShell y SQLServer para infectar víctimas -
18/05/2022

Campaña de malware aprovecha PowerShell y SQLServer para infectar víctimas -

Ayer Microsoft advirtió que recientemente detectó una campaña maliciosa dirigida a servidores SQL que aprovecha un binario integrado de PowerShell para lograr la persistencia en los sistemas comprometidos.

DNS a través de QUIC -
17/05/2022

DNS a través de QUIC -

Podemos decir que la privacidad es uno de los factores más importantes cuando navegamos por Internet. Son muchos los motivos por los que nuestros datos pueden verse comprometidos. Simplemente con visitar una web estamos dejando algún rastro. Pero hay protocolos y servicios que pueden ayudarnos a e...

Explotación in-the-wild de vulnerabilidad crítica en firewall Zyxel -
16/05/2022

Explotación in-the-wild de vulnerabilidad crítica en firewall Zyxel -

Delincuentes informáticos han comenzado a explotar una vulnerabilidad crítica parcheada recientemente, identificada como CVE-2022-30525, que afecta el firewall Zyxel y los dispositivos VPN para empresas.

Grupo pro-ruso Killnet "declara" la guerra a España e Italia -
13/05/2022

Grupo pro-ruso Killnet "declara" la guerra a España e Italia -

Actualmente hay decenas de campañas pro-rusas activas contra occidente. El equipo de DarkOwl está rastreando activamente las consecuencias de la invasión rusa de Ucrania. Los efectos de la operación militar cinética están causando ondas en el ciberespacio global, incluidos los ecosistemas en l...

Malware "fileless" almacenado en el Event Log de Windows -
12/05/2022

Malware "fileless" almacenado en el Event Log de Windows -

Se ha detectado una campaña de distribución de malware que recurre a un método nunca antes visto: utilizar los registros de eventos de Windows para ocultar en ellos el malware… un método que ha permitido a los atacantes difundirlo sin llamar la atención, dadas las pocas alarmas que levanta un...

75 vulnerabilidades corregidas por Microsoft -
11/05/2022

75 vulnerabilidades corregidas por Microsoft -

Con los parches de mayo de 2022 de Microsoft llegaron correcciones 75 fallas totales, 8 críticas que permiten ejecución remota de código, 3 vulnerabilidades Zero-Day, con una siendo explotada activamente.

La importancia y la realidad del Desarrollo Seguro -
10/05/2022

La importancia y la realidad del Desarrollo Seguro -

Los desarrolladores que crean el software, las aplicaciones y los programas que impulsan el negocio digital se han convertido en el alma de muchas organizaciones. La mayoría de las empresas modernas no podrían funcionar (rentablemente) sin aplicaciones y programas competitivos, o sin acceso las 24...

MIP22 phishing tool -
10/05/2022

MIP22 phishing tool -

A traves de línea de comandos, MIP22 permite clonar hasta 69 servicios de redes sociales, e-mails, cloud, multimedia, etc. y se puede utilizar estos sitios para ejercicios de phishing.

Dirección

Caracas

Notificaciones

Sé el primero en enterarse y déjanos enviarle un correo electrónico cuando Buho Security publique noticias y promociones. Su dirección de correo electrónico no se utilizará para ningún otro fin, y puede darse de baja en cualquier momento.

Compartir