Publicado el 7 agosto 2019 ¬ 9:26 amh.mscComentarios desactivados en Vulnerabilidad SWAPGS que afecta a las CPU Intel
SWAPGS: todo lo que debes saber de la nueva vulnerabilidad de las CPU Intel que afecta a Windows, Linux y ChromeOS Nos hacemos eco de una nueva variante de Spectre que pone en riesgo los sistemas con Windows, Linux y ChromeOS. Se trata de una vulnerabilidad que afecta a las CPU Intel y que pone […]
Leer el resto de esta entrada »
Publicado el 7 agosto 2019 ¬ 9:17 amh.mscComentarios desactivados en Nuevos fallos de seguridad en los chips Qualcomm comprometen millones de dispositivos Android
Las vulnerabilidades, consideradas críticas, podrían permitir el compromiso de dispositivos Android de manera remota, tan sólo con enviar paquetes maliciosos, especialmente construidos para ella, vía inalámbrica y sin requerir intervención alguna del usuario. Las vulnerabilidades han sido descubiertas por investigadores del equipo Tencent’s Blade. Han sido bautizadas colectivamente como QualPwn, y residen en el firmware […]
Leer el resto de esta entrada »
Publicado el 7 agosto 2019 ¬ 9:09 amh.mscComentarios desactivados en Vulnerabilidades en Django permiten Denegación de Servicio e Inyección SQL
Se han publicado un total de 4 vulnerabilidades en Django que afectan a las versiones 2.2, 2.1 y 1.11 las cuales podrían causar una Denegación de Servicio. Django es un framework de código abierto basado en Python para el desarrollo de sitios web siguiendo el patrón MVC (Modelo-Vista-Controlador). Fue publicado por primera vez en 2005, […]
Leer el resto de esta entrada »
Publicado el 6 agosto 2019 ¬ 7:22 amh.mscComentarios desactivados en Microsoft soluciona tres graves fallos en Windows 10
Windows 10 recibe cada mes actualizaciones de seguridad que solucionan vulnerabilidades y fallos en el sistema operativo. Las actualizaciones cada vez pasan más desapercibidas, ya que sólo nos damos cuenta de que se llevan a cabo cuando le damos a Actualizar y apagar, o cuando el PC tarda más de lo normal […]
Leer el resto de esta entrada »
Publicado el 5 agosto 2019 ¬ 8:57 amh.mscComentarios desactivados en CUIDADO ! :Elevación de privilegios con Avira Software Updater
Avira Software Updater es una herramienta diseñada para actualizar automáticamente todos los programas, aplicaciones y controladores instalados en el ordenador, tanto aquellos pertenecientes a Microsoft Windows como de terceros, siempre que exista actualizaciones disponibles con el objetivo de mantener la seguridad del sistema. Software Updater puede ser descargado gratuitamente desde la página oficial de Avira […]
Leer el resto de esta entrada »
Publicado el 31 julio 2019 ¬ 9:55 amh.mscComentarios desactivados en Google descubre que pueden hackear tu iPhone con sólo abrir un mensaje
A todos os sonará el nombre de Project Zero. Este grupo de Google está formado por investigadores de seguridad que analizan los principales sistemas operativos y software del mercado en busca de vulnerabilidades, incluyendo Chrome o Android, pero también iOS y Windows, ya que hay programas y apps suyos que funcionan en esos sistemas. […]
Leer el resto de esta entrada »
Publicado el 27 julio 2019 ¬ 12:13 pmh.mscComentarios desactivados en Y CUIDADO CON LO QUE OS DICEN POR WHATSAPP …
El error ‘file jacking’ de WhatsApp permite a los hackers ver e incluso EDITAR “Pueden EDITAR tus fotos, vídeos y notas de voz “ Los usuarios de WhatsApp están siendo advertidos sobre un defecto que permite a los hackers ver tus fotos y videos, y escuchar tus mensajes de voz. Peor aún, el exploit permite […]
Leer el resto de esta entrada »
Publicado el 26 julio 2019 ¬ 20:42 pmh.mscComentarios desactivados en La importancia de Actualizar: Un simple vídeo sirve para hackear las tres últimas versiones de Android
K Si tenemos un móvil Android con las versiones 7.0, 8.0 o 9.0, es decir, las tres últimas disponibles bajo los nombres de Nougat, Oreo o Pie, debemos instalar las últimas actualizaciones de seguridad (en caso de estar disponibles, claro está). Si no lo hacemos, corremos el riesgo de que nuestro teléfono móvil […]
Leer el resto de esta entrada »
Publicado el 24 julio 2019 ¬ 9:56 amh.mscComentarios desactivados en Ataque dirigido explota vulnerabilidad en Windows (CVE-2019-1132)
El grupo Buhtrap aprovechó un exploit zero-day en Microsoft Windows para realizar operaciones de espionaje en Europa.
Leer el resto de esta entrada »
Publicado el 24 julio 2019 ¬ 9:10 amh.mscComentarios desactivados en Vulnerabilidades en productos Cisco
Cisco ha publicado tres actualizaciones de seguridad que solventan vulnerabilidades de impacto alto e incluso crítico para los sistemas afectados. Las tres vulnerabilidades corregidas son las siguientes: * CVE-2019-1920: un error en la implementación del manejo de errores para las solicitudes de autenticación de clientes en 802.11r Fast Transition para Cisco IOS Access Points. Esto […]
Leer el resto de esta entrada »
Publicado el 23 julio 2019 ¬ 14:41 pmh.mscComentarios desactivados en Cuidado si usas ProFTPD: un millón de servidores FTP afectados por una grave vulnerabilidad
Nos hacemos eco de una importante vulnerabilidad que afecta a los servidores ProFTPD. Más de un millón de servidores están afectados y los archivos de los usuarios en riesgo. Este fallo de seguridad permite la ejecución de código remoto de forma arbitraria y el poder recopilar información sin necesidad de autenticación. Sin duda un […]
Leer el resto de esta entrada »
Publicado el 23 julio 2019 ¬ 9:21 amh.mscComentarios desactivados en Una vulnerabilidad de CVE-2019-6160 expone cerca de 36TB de datos de sus usuarios.
La vulnerabilidad que ha sido identificada con el CVE-2019-6160, residía en el firmware de los productos de almacenamiento de Lenovo-EMC, también conocida como Iomega, la cual podría permitir a un usuario no autenticado acceder a archivos en recursos compartidos del NAS a través de la API, permitiendo la descarga de los mismos. Este no es […]
Leer el resto de esta entrada »