fuente: https://cybersecuritynews.com/raven-tool-exfiltrates-entire-elasticsearch/
Una nueva herramienta de seguridad ofensiva, denominada RAVEN, muestra cómo un entorno Elasticsearch comprometido puede provocar una pérdida de datos con acceso persistente.
La herramienta demuestra lo que un intruso podría hacer tras acceder a un clúster expuesto o controlar Kibana. El proceso de ataque comienza una vez que el reconocimiento y la explotación han abierto la puerta.
Un nuevo tipo de ataque ClickFix utiliza sitios web comprometidos para engañar a los usuarios y lograr que ejecuten una carga maliciosa almacenada en la caché d...
Leer artículo →WordPress lanzó la versión 7.1.3 el 6 de octubre de 2026 para corregir vulnerabilidades de cross-site scripting (XSS), inyección SQL y divulgación de informació...
Leer artículo →Ernst & Young (EY) ha advertido que una brecha de seguridad cibernética expuso información personal y financiera de personas vinculadas a Goldman Sachs y Ma...
Leer artículo →