Publicado el 26 marzo 2020 ¬ 14:10 pmh.mscComentarios desactivados en Descubierto RCE que afecta a millones de dispositivos basados en OpenWrt
Un investigador de ciberseguridad reveló hoy detalles técnicos y PoC de una vulnerabilidad crítica de ejecución remota de código que afecta a OpenWrt, un sistema operativo basado en Linux ampliamente utilizado para enrutadores y dispositivos integrados trabajan con el tráfico de red. Catalogado como CVE-2020-7982 , la vulnerabilidad reside en el administrador de paquetes […]
Leer el resto de esta entrada »
Publicado el 26 marzo 2020 ¬ 13:55 pmh.mscComentarios desactivados en Microsoft revela una brecha “crítica” en Windows
Microsoft ha hecho pública una vulnerabilidad de código en Windows y que puede estar siendo explotada actualmente mediante ataques dirigidos. Un ataque exitoso podría hacer que el ciberdelincuente ejecute código o malware de forma remota en el dispositivo de la víctima. Además, todavía no hay un parche que corrija el error, que se espera para […]
Leer el resto de esta entrada »
Publicado el 24 marzo 2020 ¬ 15:47 pmh.mscComentarios desactivados en Nuevas vulnerabilidades en el sistema operativo Windows que afectan a todas las versiones
Microsoft informa de que se han identificado vulnerabilidades en el sistema operativo que aún no han sido solucionadas. En concreto, dichas vulnerabilidades afectan a la Biblioteca Adobe Type Manager. Un ciberdelincuente podría aprovechar este fallo convenciendo a un usuario para que abra un documento especialmente diseñado o mostrarlo en el Panel de vista previa […]
Leer el resto de esta entrada »
Publicado el 22 marzo 2020 ¬ 18:45 pmh.mscComentarios desactivados en Mukashi, la nueva variante de Mirai que explota los Nas Zyxel
Atacantes están utilizando un fallo de seguridad en los NAS de Zyxel para infectarlos con una nueva variante del troyano Mirai Mukashi es el nombre que se le ha dado a la nueva variante de Mirai, el malware que infecta dispositivos IoT expuestos en Internet para añadirlos a su red de ‘bots’. En este caso, […]
Leer el resto de esta entrada »
Publicado el 19 marzo 2020 ¬ 9:50 amh.mscComentarios desactivados en Publicados parches críticos para Adobe Acrobat Reader, Photoshop y ColdFusion, entre otros
La mayoría de las 41 vulnerabilidades parcheadas se consideran críticas, y permiten la ejecución remota de código Adobe liberó ayer martes 17 de marzo un lote de 41 parches para Adobe Acrobat, Adobe Acrobat Reader, Photoshop, ColdFusion, Bridge, Experience Manager, y su servicio Adobe Genuine Integrity Service. Estos son los primeros parches de este mes […]
Leer el resto de esta entrada »
Publicado el 13 marzo 2020 ¬ 9:50 amh.mscComentarios desactivados en Informes de los Preanalisis de VirusTotal sobre nuevas muestras que pasaremos a controlar con EliStarA 43.14
Extracto de los analisis de nuevas muestras de malware que añadiremos al control del ElistarA 43.14 de hoy BackDoor.NetWired Trojan.Totbrick, TrickBot o Trickster Malware.DHCPMon
Leer el resto de esta entrada »
Publicado el 13 marzo 2020 ¬ 5:16 amh.mscComentarios desactivados en Vulnerabilidad crítica en SMBv3 afecta a últimas versiones de Windows 10 y Windows Server
Poco después de comunicar la lista mensual de actualizaciones de seguridad, Microsoft emitió un comunicado advirtiendo de una vulnerabilidad crítica, sin parche, que afecta al protocolo de red SMBv3 (Server Message Block), tanto en modo cliente como servidor. Según parece, Microsoft tenía planeado incluir el parche en su paquete de actualizaciones mensual, habitualmente el […]
Leer el resto de esta entrada »
Publicado el 11 marzo 2020 ¬ 15:14 pmh.mscComentarios desactivados en Android soluciona varias vulnerabilidades críticas
Entre las 70 actualizaciones de seguridad que Google ha publicado en su último boletín para Android se soluciona una vulnerabilidad de elevación de privilegios presente en los chipset de MediaTek y que afecta a millones de dispositivos. La vulnerabilidad, etiquetada con CVE-2020-0069, ha sido clasificada por Google como de gravedad alta. Sin embargo, en el […]
Leer el resto de esta entrada »
Publicado el 6 marzo 2020 ¬ 11:34 amh.mscComentarios desactivados en Descubren un fallo imposible de arreglar en procesadores Intel
Un mes más, una vulnerabilidad más en procesadores de Intel. Hace un par de meses hicimos una recopilación de las vulnerabilidades que Intel y AMD habían sufrido en los últimos tres años. Intel estaba afectada por 191, mientras que AMD “sólo” por 14, las cuales además no eran demasiado graves. Ahora, Intel tiene que […]
Leer el resto de esta entrada »
Publicado el 5 marzo 2020 ¬ 12:15 pmh.mscComentarios desactivados en Let’s Encrypt revocará millones de Certificados TLS por un fallo de seguridad
La popular autoridad en firma de certificados, responsable de la emisión de 116 millones de ellos, ha decidido revocar cerca del 2,6% de sus certificados emitidos, lo que supone aproximadamente unos 3 millones de certificados, de los cuales alrededor de un millón estarían duplicados. La decisión se ha debido a un fallo en el software […]
Leer el resto de esta entrada »
Publicado el 2 marzo 2020 ¬ 13:03 pmh.mscComentarios desactivados en ¿Problemas con WordPress? Es probable que lo hayan hackeado
WordPress es uno de los gestores de contenido web más populares. Es muy probable que muchos de nuestros sitios web favoritos utilicen este CMS para proporcionar los contenidos a sus usuarios, como por ejemplo es nuestro caso. Nosotros mismos podremos montar un sitio web de cualquier temática de manera fácil y rápida con WordPress, sin […]
Leer el resto de esta entrada »
Publicado el 2 marzo 2020 ¬ 7:37 amh.mscComentarios desactivados en Boletines de seguridad para múltiples productos Cisco
A lo largo de esta última semana de febrero, Cisco ha lanzado varios boletines de seguridad para múltiples productos. Entre los fallos de seguridad corregidos se encuentran ejecuciones de comandos y de código arbitrario como root, denegaciones de servicio y revelación de información sensible entre otros. En total se solucionan 13 vulnerabilidades (CVE-2020-3153, CVE-2020-3166 […]
Leer el resto de esta entrada »