Archivo de la categoría ‘Vulnerabilidades’

Vulnerabilidad ZERO DAY en Microsoft Windows aun no parcheada

Se ha descubierto una vulnerabilidad de día cero no parcheada en Microsoft Windows que está siendo explotada activamente para lanzar ataques dirigidos contra organizaciones. La vulnerabilidad ha sido descubierta por el investigador de seguridad Haifei Li de EXPMON y reportada a Microsoft el pasado domingo. Tras analizar el reporte y la vulnerabilidad, a la que […]

Leer el resto de esta entrada »

Esta nueva versión de LibreOffice corrige 44 fallos: actualiza ya

Leer el resto de esta entrada »

Se publica una vulnerabilidad de WhatsApp que permite acceder a los datos de los usuarios

  Recientemente, se ha publicado una vulnerabilidad de la aplicación de mensajería WhatsApp que permite acceder a información sensible almacenada en la memoria de dicha aplicación. Dicha información podría ser cualquier tipo de archivo de vídeo o imagen, conversaciones o incluso contactos. Esta vulnerabilidad fue descubierta por una empresa de ciberseguridad el pasado 10 de […]

Leer el resto de esta entrada »

Nueva vulnerabilidad crítica en Linux denominada Sequoia

  El grupo de investigación Qualys detectó una vulnerabilidad en el sistema de archivos de Linux que permite a los atacantes una elevación de privilegios. Ha sido denominada Sequoia. La vulnerabilidad ha recibido este nombre debido a la forma en que se realiza la explotación del sistema de ficheros, creando una estructura de más de […]

Leer el resto de esta entrada »

Microsoft publica el parche de seguridad de Agosto

Microsoft ha publicado, como es habitual, el parche de este mes de agosto en el que se solucionan al menos 44 vulnerabilidades, entre las que se encuentran algunas clasificadas como críticas. Entre los productos afectados se encuentran .NET Core, Visual Studio, Windows Update, Windows Print Spooler, Windows Media, Windows Defender, Remote Desktop Client, Microsoft Edge, […]

Leer el resto de esta entrada »

Un nuevo grupo APT compromete servidores Microsoft IIS utilizando exploits ASP.NET

  Un grupo desconocido de delincuentes están atacando últimamente servidores web de Microsoft IIS haciendo uso de múltiples vulnerabilidades existentes en ASP.NET https://i2.wp.com/unaaldia.hispasec.com/wp-content/uploads/2021/08/malware.png?w=768&ssl=1 La compañía de ciberseguridad israelí Sygnia ha detectado una campaña de malware contra servidores Microsoft IIS. El nombre con el que se ha bautizado el grupo que se encuentra tras la campaña […]

Leer el resto de esta entrada »

Apple corrige una vulnerabilidad que estaría siendo explotada por atacantes

  El pasado 26 de Julio Apple corrigió una vulnerabilidad que afectaba a sus sistemas operativos para dispositivos móviles (iOS y iPadOS) y de escritorio utilizada en ataques a usuarios. La vulnerabilidad en cuestión está identificada como CVE-2021-30807, y se trata de una vulnerabilidad de corrupción de memoria en la extensión del kernel IOMobileFrameBuffer. Esta […]

Leer el resto de esta entrada »

Cientos de millones de impresoras llevan 16 años pudiendo hackearse

impresora peligro seguridad drivers Hace unas semanas conocimos un fallo muy peligroso en Windows relacionado con las impresoras, donde la sección del sistema operativo encargada de gestionar la Cola de impresión tenía una grave vulnerabilidad sin parchear. Ahora, se ha descubierto otro grave fallo de seguridad que afecta a las impresoras, pero en este caso […]

Leer el resto de esta entrada »

Vulnerabilidades 0-day explotadas activamente en Internet Explorer, Safari y Chrome

El equipo de detección y análisis de amenazas de Google (Threat Analysis Group) ha detectado tres campañas que hacen un uso activo de cuatro vulnerabilidades de día cero, y que tienen como objetivo a los navegadores Chrome, Internet Explorer 11 y Safari. Los exploits comentados en el informe de Google hacen uso de cuatro vulnerabilidades, […]

Leer el resto de esta entrada »

Kaseya soluciona el 0-day usado en el ataque con REvil

  La empresa tecnológica Kaseya sufrió la semana pasada uno de los mayores ataques de ransomware conocidos hasta la fecha en el que se vieron afectadas menos de 1500 empresas a las que ésta ofrecía servicios, en particular aquellas que usaban el producto afectado: VSA. de la compañía estadounidense Kaseya. VSA es un producto que […]

Leer el resto de esta entrada »

Actualiza tu PC: Windows corrige 117 fallos, 9 de ellos zero-day

Actualización Windows Update Una vez más hemos llegado al segundo martes de mes. Como es habitual, Microsoft (y otras compañías) han aprovechado para lanzar una serie de parches de seguridad para sus productos con los que corregir todas las vulnerabilidades y los fallos de seguridad detectados en las últimas semanas. Normalmente es recomendable instalar estos […]

Leer el resto de esta entrada »

Vulnerabilidad de día cero afecta a más de 17.000 sitios WordPress

Una vulnerabilidad en un plugin de WordPress permitiría que un atacante ejecute código remoto en una web afectada, pudiendo tomar control del sitio. El equipo de Wordfence ha descubierto esta semana la explotación activa de un fallo en Fancy Product Designer. Este plugin está orientado a comercios online y permite a los usuarios personalizar productos […]

Leer el resto de esta entrada »
 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies