Posted in 13 septiembre 2021 ¬ 11:47 amh.mscComentarios desactivados en Vulnerabilidad ZERO DAY en Microsoft Windows aun no parcheada
Se ha descubierto una vulnerabilidad de día cero no parcheada en Microsoft Windows que está siendo explotada activamente para lanzar ataques dirigidos contra organizaciones. La vulnerabilidad ha sido descubierta por el investigador de seguridad Haifei Li de EXPMON y reportada a Microsoft el pasado domingo. Tras analizar el reporte y la vulnerabilidad, a la que […]
Read the rest of this entry »
Posted in 7 septiembre 2021 ¬ 10:24 amh.mscComentarios desactivados en Se publica una vulnerabilidad de WhatsApp que permite acceder a los datos de los usuarios
Recientemente, se ha publicado una vulnerabilidad de la aplicación de mensajería WhatsApp que permite acceder a información sensible almacenada en la memoria de dicha aplicación. Dicha información podría ser cualquier tipo de archivo de vídeo o imagen, conversaciones o incluso contactos. Esta vulnerabilidad fue descubierta por una empresa de ciberseguridad el pasado 10 de […]
Read the rest of this entry »
Posted in 19 agosto 2021 ¬ 9:37 amh.mscComentarios desactivados en Nueva vulnerabilidad crítica en Linux denominada Sequoia
El grupo de investigación Qualys detectó una vulnerabilidad en el sistema de archivos de Linux que permite a los atacantes una elevación de privilegios. Ha sido denominada Sequoia. La vulnerabilidad ha recibido este nombre debido a la forma en que se realiza la explotación del sistema de ficheros, creando una estructura de más de […]
Read the rest of this entry »
Posted in 14 julio 2021 ¬ 16:39 pmh.mscComentarios desactivados en Vulnerabilidad de día cero afecta a más de 17.000 sitios WordPress
Una vulnerabilidad en un plugin de WordPress permitiría que un atacante ejecute código remoto en una web afectada, pudiendo tomar control del sitio. El equipo de Wordfence ha descubierto esta semana la explotación activa de un fallo en Fancy Product Designer. Este plugin está orientado a comercios online y permite a los usuarios personalizar productos […]
Read the rest of this entry »
Posted in 5 julio 2021 ¬ 10:53 amh.mscComentarios desactivados en Protege tu Windows de la grave vulnerabilidad PrintNightmare
Solución problema seguridad impresora La semana pasada, Windows se veía afectado por un nuevo fallo de seguridad: PrintNightmare. Este fallo, registrado como CVE-2021-34527, permite a un atacante ejecutar código remoto en cualquier PC con permisos de SYSTEM, un fallo del que están circulando varios exploits a través de Internet y para el que, además, […]
Read the rest of this entry »
Posted in 21 junio 2021 ¬ 6:57 amh.mscComentarios desactivados en Vulnerabilidad 0-day en Chrome explotada activamente
Google acaba de lanzar una actualización de su navegador Chrome para todas las plataformas (Windows, Mac y Linux), que corrige múltiples vulnerabilidades, incluyendo una vulnerabilidad 0-day que estaría siendo explotada activamente. La vulnerabilidad de severidad alta, identificada como CVE-2021-30554, es del tipo UAF (Use-after-free, o uso de memoria después de liberación) y se encuentra […]
Read the rest of this entry »
Posted in 8 junio 2021 ¬ 1:50 amh.mscComentarios desactivados en Tu antivirus es un peligro, una vulnerabilidad afecta a todos ellos
hackeo antivirus La seguridad es algo que preocupa a la mayoría de los usuarios en estos momentos, especialmente para proteger sus equipos, programas y datos. Por eso errores como el que os vamos a hablar ahora y que se dan precisamente en los antivirus, no gustan a casi nadie. Para que os hagáis una idea, […]
Read the rest of this entry »
Posted in 7 junio 2021 ¬ 11:53 amh.mscComentarios desactivados en Vulnerabilidad de día cero afecta a más de 17.000 sitios WordPress
Una vulnerabilidad en un plugin de WordPress permitiría que un atacante ejecute código remoto en una web afectada, pudiendo tomar control del sitio. El equipo de Wordfence ha descubierto esta semana la explotación activa de un fallo en Fancy Product Designer. Este plugin está orientado a comercios online y permite a los usuarios personalizar productos […]
Read the rest of this entry »
Posted in 17 mayo 2021 ¬ 9:11 amh.mscComentarios desactivados en Vulnerabilidad permite el seguimiento del usuario entre la mayoría de navegadores
El fallo permite identificar al usuario gracias al listado de aplicaciones instaladas en el equipo, creando una huella ineludible aunque se cambie de navegador, afectando a la mayoría de exploradores incluyendo Tor Según han podido comprobar investigadores de FingerprintJS, la mayoría de los navegadores de escritorio permiten enumerar las aplicaciones instaladas en el sistema que […]
Read the rest of this entry »
Posted in 11 mayo 2021 ¬ 14:49 pmh.mscComentarios desactivados en Vulnerabilidad SQL Injection parcheada en plugin AntiSpam instalado en más de 100.000 WordPress
El equipo de Threat Intelligence de Wordfence descubrió recientemente una vulnerabilidad Time-Based Blind SQL Injection en un conocido plugin de WordPress, e inició su divulgación responsable para que fuera parcheada cuanto antes. Spam protection, AntiSpam, FireWall por CleanTalk Hablamos del plugin Spam protection, AntiSpam, FireWall, desarrollado por la compañía CleanTalk que, según el repositorio oficial […]
Read the rest of this entry »
Posted in 15 abril 2021 ¬ 11:51 amh.mscComentarios desactivados en Servidores Exchange usados para el minado de criptomonedas mediante la explotación de la vulnerabilidad ProxyLogon
Ver información original al respecto en Fuente>
Read the rest of this entry »
Posted in 12 abril 2021 ¬ 15:26 pmh.mscComentarios desactivados en Vulnerabilidad crítica en routers Cisco que no será corregida
Se ha descubierto un fallo de seguridad que permitiría la ejecución remota de código en routers Cisco Small Business, pero no será corregido debido a que se hallan fuera de su ciclo de vida. Los routers pertenecientes a los modelos Cisco Small Business RV110W, RV130, RV130W y RV215W se encuentran afectados por una vulnerabilidad en […]
Read the rest of this entry »