Publicado el 16 julio 2019 ¬ 9:10 amh.AdministradorComentarios desactivados en Vulnerabilidad crítica parcheada en el complemento insertador de anuncios de WordPress
Descripción: Ejecución de código remoto autenticado Complemento afectado: Ad Inserter Versiones afectadas: <= 2.4.21 Puntuación CVSS: 9.9 (Crítico) CVSS Vector: CVSS: 3.0 / AV: N / AC: L / PR: L / UI: N / S: C / C: H / I: H / A: H El viernes 12 de julio, el equipo de Wordfence […]
Leer el resto de esta entrada »
Publicado el 12 julio 2019 ¬ 14:58 pmh.mscComentarios desactivados en Vulnerabilidades en teclados y ratones Logitech permiten espiar a sus usuarios.
Vulnerabilidades en teclados y ratones Logitech permiten espiar a sus usuarios. Un elevado número de teclados y ratones inalámbricos de Logitech presentan vulnerabilidades de seguridad. Un atacante podría espiar las pulsaciones e incluso infectar la máquina. El investigador de seguridad Marcus Mengs ha descubierto que un gran número de teclados y ratones de Logitech son […]
Leer el resto de esta entrada »
Publicado el 10 julio 2019 ¬ 11:18 amh.mscComentarios desactivados en Microsoft lanza los nuevos parches de julio 2019 para Windows 10
Patch tuesday Windows Siendo fiel a su cita de todos los segundos martes de cada mes, Microsoft acaba de enviar a todos los dispositivos compatibles una nueva tanda de actualizaciones acumulativas y parches de seguridad para las versiones de Windows que aún reciben soporte oficial de la firma, todo ello correspondiente al Patch Tuesday del […]
Leer el resto de esta entrada »
Publicado el 4 julio 2019 ¬ 10:46 amh.mscComentarios desactivados en Un fallo en Firefox de hace 17 años permite robar cualquier archivo de tu PC con un solo HTML
Firefox es uno de los navegadores web más utilizados en todo el mundo. Este navegador es uno de los preferidos por los usuarios que buscan un plus de seguridad y privacidad y, de paso, quieren alejarse un poco del control que ejerce Google sobre nuestras vidas digitales. Mozilla, empresa responsable de este navegador, ofrece a […]
Leer el resto de esta entrada »
Publicado el 28 junio 2019 ¬ 12:38 pmh.mscComentarios desactivados en DETALLES DEL NUEVO EXPLOIT SPELEVO REVELADOS POR CISCO – TALOS
Cisco Talos está revelando los detalles de una nueva campaña de kits de exploits que demuestra que dichos kits siguen siendo una amenaza y deben ser tomados en serio por los defensores: Spelevo. Esta campaña reciente aprovechó un sitio comprometido de empresa a empresa para entregar Spelevo, uno de los primeros kits nuevos que hemos […]
Leer el resto de esta entrada »
Publicado el 26 junio 2019 ¬ 9:02 amh.mscComentarios desactivados en Exploit CVE-2019-11708 utilizado como nueva vulnerabilidad ZERO-DAY en Firefox.: ACTUALIZAR FIREFOX A 67.0.4
Después de parchear una vulnerabilidad crítica en Firefox 67.0.3 a principios de la semana pasada, Mozilla está advirtiendo a todos sus usuarios sobre una segunda vulnerabilidad de día cero que está siendo explotada activamente en Internet. Esta vulnerabilidad, con identificador CVE-2019-11708 consiste en una escapada del sandbox, que si se encadena con la vulnerabilidad CVE-2019-11707, […]
Leer el resto de esta entrada »
Publicado el 21 junio 2019 ¬ 14:49 pmh.mscComentarios desactivados en Segundo 0-day en dos días: Mozilla lanza Firefox 67.0.4 para corregir un grave fallo que estaba siendo explotado
Esta misma semana Mozilla lanzaba Firefox 67.0.3, una actualización de emergencia del navegador para corregir una vulnerabilidad 0-day recién descubierta que estaba siendo utilizada activamente a través de Internet para controlar cualquier ordenador de forma remota. Por desgracia, esta no era la única vulnerabilidad que estaba poniendo en peligro la seguridad de los usuarios, y […]
Leer el resto de esta entrada »
Publicado el 20 junio 2019 ¬ 16:39 pmh.mscComentarios desactivados en Mozilla publica parche de emergencia para Firefox ¡Actualiza!
Mozilla publica parche de emergencia para Firefox ¡Actualiza! Mozilla ha lanzado una alerta en el que insta a los usuarios a instalar un parche de emergencia para Firefox incluido en las nuevas versiones del navegador a partir de las 67.0.3 y ESR 60.7.1. La alerta viene motivada por la explotación de una vulnerabilidad 0-Day clasificada […]
Leer el resto de esta entrada »
Publicado el 20 junio 2019 ¬ 11:22 amh.mscComentarios desactivados en RAMBleed (CVE-2019-0174) : Ataque contra la memoria RAM RAMBleed
Ataque RAMBleed Un equipo de investigadores han revelado detalles sobre un nuevo tipo de ataque contra la memoria RAM que podría permitir a un programa malicioso leer areas de memoria de otro proceso funcionando en la misma máquina. A esta técnica se la ha bautizado como RAMBleed y con identificador CVE-2019-0174. Este ataque está basado […]
Leer el resto de esta entrada »
Publicado el 19 junio 2019 ¬ 15:59 pmh.mscComentarios desactivados en Nueva actualización de Windows 10 que soluciona un problema con los ajustes de privacidad
La privacidad es un tema controvertido desde la llegada de Windows 10 por la cantidad de datos enviados a Microsoft. Con el paso del tiempo, el gigante de Redmond ha dado más opciones a los usuarios para limitar este envío de datos. A la hora de instalar Windows 10 tenemos una serie de ajustes que […]
Leer el resto de esta entrada »
Publicado el 19 junio 2019 ¬ 15:26 pmh.mscComentarios desactivados en URGENTE ACTUALIZAR FIREFOX: Descubren una vulnerabilidad en Firefox que permite controlar tu ordenador
Seguridad Firefox Esta noche empezaba a llegar a todos los usuarios una nueva actualización a Firefox, concretamente la versión 67.0.3, una actualización menor de la que, hasta algunas horas después no se daban a conocer muchos detalles. Esta actualización llegaba como un parche de emergencia para todos los usuarios de la versión 67 (y 60 […]
Leer el resto de esta entrada »
Publicado el 18 junio 2019 ¬ 9:14 amh.mscComentarios desactivados en CVE-2017-11882 : Exploit que ataca sistemas con Microsoft Office sin parchear, como Word, Excel y PowerPoint
No importa el sistema operativo que utilicemos, no importa si es muy antiguo o el más reciente, siempre pueden surgir vulnerabilidades. Estos fallos de seguridad lo normal es que sean resueltos mediante parches y actualizaciones por los propios fabricantes. Esto hace que los usuarios estén protegidos y los ciberdelincuentes no puedan explotar esa vulnerabilidad. El […]
Leer el resto de esta entrada »