Publicado el 28 diciembre 2020 ¬ 17:34 pmh.mscComentarios desactivados en Vulnerabilidad 0-day grave en Windows sigue activa tras un parche inadecuado
El equipo de Project Zero de Google ha revelado los detalles de un fallo de seguridad 0-day parcheado incorrectamente que podría permitir la elevación de privilegios. La vulnerabilidad identificada como CVE-2020-0986, de la que ya hablamos en una UAD, hace referencia a un problema relacionado con la API de la cola de impresión GDI Print […]
Leer el resto de esta entrada »
Publicado el 10 enero 2020 ¬ 19:09 pmh.mscComentarios desactivados en Vulnerabilidad crítica 0-Day en Firefox ¡Urgente Actualizar!
Vulnerabilidad crítica 0-Day en Firefox ¡Urgente Actualizar! Si estás utilizando Firefox como tu software de navegación web en sistemas Windows, Linux o Mac, debes actualizar inmediatamente a la última versión disponible en el sitio web de Mozilla. ¿Por qué la urgencia? Mozilla ha publicado una alerta con nuevas versiones de Firefox 72.0.1 y Firefox ESR […]
Leer el resto de esta entrada »
Publicado el 13 octubre 2019 ¬ 8:06 amh.mscComentarios desactivados en Nuevo 0-day que afecta a versiones antiguas de Joomla!
Ha sido encontrada una nueva vulnerabilidad en versiones antiguas de Joomla! que permitiría ejecutar código remoto a partir de una inyección de objetos en PHP. SE RECOMIENDA INSTALAR NUEVA ACTUALIZACION NO VULNERABLE La vulnerabilidad ha sido descubierta por el investigador Alessandro Groppo de Hacktive Security, y afecta a las versiones comprendidas entre la 3.0.0 […]
Leer el resto de esta entrada »
Publicado el 12 octubre 2019 ¬ 7:50 amh.mscComentarios desactivados en Descubren una vulnerabilidad 0-Day en Apple iTunes e iCloud para Windows ¡Actualiza!
Una vulnerabilidad 0-Day en Apple iTunes e iCloud para Windows está siendo explotada activamente para ataques de ransomware. Ha sido localizada por investigadores de Morphisec Labs y Apple ha lanzado parches de seguridad recomendando la actualización de equipos a la mayor brevedad. El grupo cibercriminal detrás de los ataques de ransomware BitPaymer e iEncrypt está […]
Leer el resto de esta entrada »
Publicado el 7 octubre 2019 ¬ 11:00 amh.mscComentarios desactivados en Vulnerabilidad 0-Day que da control total sobre determinados teléfonos Android
La existencia de una vulnerabilidad ZeroDay daría control total sobre al menos 18 modelos diferentes de teléfonos que usan el sistema operativo Android de Google, incluyéndose entre estos cuatro modelos Pixel, según informaba un investigador de Project Zero de Google el jueves por la noche. Extraído de Black Market La investigadora Maddie Stone de Project […]
Leer el resto de esta entrada »
Publicado el 26 septiembre 2019 ¬ 19:51 pmh.mscComentarios desactivados en Microsoft publica parche de emergencia para IE y recomienda actualizar urgentemente
Microsoft publica parche de emergencia para IE Microsoft ha publicado un parche de emergencia para IE fuera de las actualizaciones mensuales de seguridad, para solucionar una vulnerabilidad 0-Day que se está explotando activamente. Catalogada como CVE-2019-1367, la vulnerabilidad fue descubierta por un investigador del Grupo de Amenazas de Google, está calificada como crítica y afecta […]
Leer el resto de esta entrada »
Publicado el 21 junio 2019 ¬ 14:49 pmh.mscComentarios desactivados en Segundo 0-day en dos días: Mozilla lanza Firefox 67.0.4 para corregir un grave fallo que estaba siendo explotado
Esta misma semana Mozilla lanzaba Firefox 67.0.3, una actualización de emergencia del navegador para corregir una vulnerabilidad 0-day recién descubierta que estaba siendo utilizada activamente a través de Internet para controlar cualquier ordenador de forma remota. Por desgracia, esta no era la única vulnerabilidad que estaba poniendo en peligro la seguridad de los usuarios, y […]
Leer el resto de esta entrada »
Publicado el 29 abril 2019 ¬ 14:58 pmh.mscComentarios desactivados en 0-day descubierto en los servidores WebLogic de Oracle
Expertos en ciberseguridad de KnownSec404 han hecho saltar las alarmas debido a un fallo que afecta al servicio WebLogic de Oracle y que podría estar siendo explotado. Según el CNCERT / CC, el fallo afecta a las versiones WebLogic 10.x y WebLogic 12.1.3. Catalogada como CNVD-C-2019-48814, un atacante podría aprovechar esta vulnerabilidad para ejecutar código […]
Leer el resto de esta entrada »
Publicado el 3 agosto 2018 ¬ 9:45 amh.mscComentarios desactivados en 170.000 routers MikroTik convertidos en una botnet y utilizados para minar criptomonedas por un fallo 0-day
MikroTik Bitcoin Los routers son los dispositivos más vulnerables de la red al estar conectados directamente a ella, sin otras medidas de seguridad adicionales. Por ello, es vital que los fabricantes ofrezcan un buen plan de actualizaciones para evitar que una vulnerabilidad pueda poner en peligro a miles de usuarios, tal como le ha ocurrido […]
Leer el resto de esta entrada »
Publicado el 10 junio 2018 ¬ 3:11 amh.mscComentarios desactivados en Actualización para Adobe Flash soluciona un 0-day
Adobe ha publicado un boletín de seguridad para Adobe Flash Player, que en esta ocasión soluciona un ‘0-day’ y otras 3 vulnerabilidades que afectan al popular reproductor Adobe ha publicado un boletín de seguridad (APSB18-19) que corrige cuatro vulnerabilidades en su reproductor Flash Player para Windows, macOS, Linux y Chrome OS. Dos de estas […]
Leer el resto de esta entrada »
Publicado el 5 febrero 2018 ¬ 18:47 pmh.mscComentarios desactivados en Actualizar cuanto antes a Adobe Flash Player 28.0.0.161 para protegerse de esta vulnerabilidad 0-day
Adobe Flash Player es, sin lugar a duda, una de las aplicaciones más vulnerables que podemos encontrar. Este obsoleto complemento web esconde una gran cantidad de fallos de seguridad en su interior que podrían poner en peligro a los usuarios. Aunque muchos de estos fallos suelen ser detectados mes a mes por expertos de […]
Leer el resto de esta entrada »
Publicado el 5 febrero 2018 ¬ 6:10 amh.mscComentarios desactivados en Nuevo 0-day en Flash Player, o el cuento de nunca acabar
Ni siquiera el hecho de ser una tecnología en retirada está salvando a Adobe Flash Player de vulnerabilidades 0-day. En esta ocasión es el CERT de Corea del Sur el que detecta una vulnerabilidad desconocida que ya está siendo activamente explotada. Aunque quedan tres años para el adios definitivo a Adobe Flash, aun hay tiempo […]
Leer el resto de esta entrada »