El ex sargento del ejército de los Estados Unidos admite que vendió secretos en China • El récord

Infosec en breve Un antiguo sargento del ejército estadounidense admitió que trató de vender datos clasificados en China.

Joseph Daniel Schmidt fue culpado el viernes pasado después de que los federales lo acusaron de usar a su autor secreto más alto para robar datos clasificados que mantuvo hasta después de abandonar el ejército.

Schmidt luego viajó al extranjero y mientras estaba fuera de los Estados Unidos contactó al gobierno chino.

Como informamos cuando fue capturado hace un par de años, la artesanía de Schmidt era aficionada, ya que envió correos electrónicos al gobierno chino de las direcciones de correo electrónico registradas a su nombre, y usó Google para buscar temas como países que no extraditan a los sospechosos en los Estados Unidos, por qué los números de teléfono para los consulados chinos no conectarían y qué subdues se incluyeron en la información de espía.

Schmidt enfrenta una década detrás de las Grilles y una multa de $ 250,000.

Informó libxml2 vulne crítico

La biblioteca de análisis XML ampliamente usada LibXML2 tiene un quinteto de vulnerabilidades críticas, tres de las cuales tomarán algunas reescrituras para resolverlos.

Tres de las vulnerabilidades (CVE-20125-49794, CVE-20125-49795 y CVE-20125-49796) se encuentran en los elementos del escambeo XML de la biblioteca y pueden conducir a la negación del servicio al presionar documentos malformados de XML a las aplicaciones que utilizan el código confiable, haciendo que ellos sean. Como el mantenedor de libxml2 Nick Wellnhofer declaró en una publicación numérica después de los informes de errores, Schematron está «prácticamente sin usar en estos días», lo que lo presiona para solicitar la eliminación del soporte de esquema para resolver el problema.

«Este código heredado no puede mantenerse indefinidamente», dijo Wellnhofer.

Los otros dos problemas, CVE-2015-6021 y CVE-2025-6170, podrían ser responsables de los desbordamientos de Buffer y la ejecución arbitraria del código, respectivamente. Los desarrolladores han resuelto el problema de desbordamiento del búfer, pero Red Hat notó que el error de ejecución del código no está resuelto.

Defectos más críticos a considerar

Citrix la semana pasada golpeó sus productos Nettscaler ADC y Nettscaler Gateway para abordar un par de vulnerabilidades críticas. CVE-20125-5777, con una puntuación CVSS de 9.3, considera que la validación de la entrada insuficiente abre una ruta para la memoria. CVE-20125-5349, clasificado con 8.7, implica un control de acceso inapropiado a la interfaz de administración de NetScaler.

Es hora de revisar CVSS 8.8 CVE-20123-33538, ya que CISA la semana pasada agregó el defecto a su lista de vulnerabilidades explotadas conocidas. El error permite a los atacantes explotar un defecto de inyección de comando en varias rutas Wi-Fi de enlace TP. Los modelos inseguros son TL-WR940N V2/V4, TL-WR841N V8/V10 y TL-WR740N V1/V2.

AI mejora el spam

Los correos electrónicos de spam ahora contienen menos errores de ortografía y gramática, porque los delincuentes han comenzado a usar AI para escribir.

Barracuda Networks, la Universidad de Columbia y la Universidad de Chicago se unieron para analizar el contenido de correo electrónico del lanzamiento de ChatGPT de noviembre de 2022 a abril de 2025, y descubrieron que el porcentaje de rapero escrito por un bot ha aumentado constantemente a 51 por ciento.

Los investigadores encontraron que el spam escrito por AI contiene menos errores que los mensajes de spam de la vieja escuela, pero el contenido es en gran medida el mismo. Esto, dice Barracuda, sugiere que los spammers usan y mejoran su escritura, pero no para presentar nuevos trucos.

Barracuda también descubrió que los estafadores escribieron solo el 14 por ciento de los correos electrónicos enviados como parte de las campañas de compromiso de correo electrónico (BEC) a través de AI. La firma de seguridad de la red cree que se debe a que los ataques de pico requieren correos electrónicos personalizados para tener éxito, y la IA no es buena para escribir textos de esta guía.

Millones de datos de pacientes médicos expuestos

Los abusadores desconocidos han robado datos que describen a unos 5,4 millones de clientes de la compañía de tecnología de la salud.

La compañía, que ofrece una gama de servicios tecnológicos en el sector de la salud, admitió registros robados en una carta de notificación de no competencia publicada la semana pasada. Episource dijo que el incidente tuvo lugar en algún momento entre el 27 de enero y el 6 de febrero, aunque no especificó exactamente como «un cibercrimen pudo ver y tomar copias de algunos datos en nuestro sistema informático».

El que presentó los datos accedió a los números de Seguro Social de las víctimas, en fechas de nacimiento, así como datos de atención médica, incluidos diagnósticos, recetas, imágenes médicas y planes de tratamiento. Los atacantes también robaron datos de seguro de salud.

Exploit Chain puede romper las distribuciones populares de Linux

Los investigadores de amenazas de la firma de ciberseguridad han descubierto un par de vulnerabilidades que, cuando están encadenadas, pueden dar un acceso completo a los sistemas Ubuntu, Debian, Fedora y OpenSuse ULA 15.

Los investigadores de Qutys descubrieron vulnerabilidades. Uno afecta la configuración del módulo de autenticación conectable (PAM) y el otro orientado a Libblockdevdev a través del demonio UDISKS en muchos sistemas de Linux, les permitió criar a un atacante sin privilegios en el estado de la raíz completa.

Los atacantes pueden explotar los defectos «con un esfuerzo mínimo» y usar nada más que componentes de Linux integrado, agregó Qualys.

«Dada la ubicuidad de los UDISC y la simplicidad de la explotación, las organizaciones deben tratarlo como un riesgo crítico y universal de implementación sin demora», dijo Queys. Las granjas de pruebas conceptuales para validar la vulnerabilidad están disponibles en el sitio web de Qualys para aquellos que desean ver si sus sistemas están en riesgo.

Afortunadamente, un simple cambio de configuración es todo lo que se necesita para resolver este problema: simplemente modifique la regla Polkit para «org.freedesktop.udisks2.modify -vice» a través de la configuración «Allet_active» en «Auth_admin» en lugar de simplemente «sí». ®

Deja una respuesta

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *