Publicado el 23 marzo 2021 ¬ 18:06 pmh.mscComentarios desactivados en Vulnerabilidad crítica en F5 BIG-IP y BIG-IQ podría estar explotándose activamente
Investigadores de NCC Group han detectado ataques y escaneos de redes en búsqueda de la vulnerabilidad CVE-2021-22986 presente en F5 BIG-IP y BIG-IQ que, junto con los últimos exploits que se están publicando, podrían indicar que se esté gestando una explotación masiva del fallo. El pasado 10 de de marzo, F5 emitió un parche para […]
Leer el resto de esta entrada »
Publicado el 17 marzo 2021 ¬ 19:14 pmh.mscComentarios desactivados en Nueva vulnerabilidad 0-day en Google Chrome
La vulnerabilidad supone el tercer 0-day de Google Chrome en los últimos 3 meses. Su explotación podría permitir la ejecución remota de código. Google ha publicado recientemente una nueva versión de Chorme, 89.0.4389.90, que incluye parches para 5 vulnerabilidades de severidad alta. Los detalles de dichos fallos aún no están disponibles al público, siguiendo la […]
Leer el resto de esta entrada »
Publicado el 4 marzo 2021 ¬ 11:42 amh.mscComentarios desactivados en Vulnerabilidad zero day en google chrome
Anunciada este 2 de marzo, la nueva actualización de Google Chrome viene con 47 parches de seguridad, la mayoría de ellos relacionados con un problema en el ciclo de vida de los objetos de audio. La vulnerabilidad ha sido identificada con el código CVE-2021-21166 y se trata de uno de los dos bugs reportados el […]
Leer el resto de esta entrada »
Publicado el 21 febrero 2021 ¬ 17:03 pmh.mscComentarios desactivados en Vulnerabilidad CVE en Agora SDK que expone información sensible en servicios de videollamada
El día de ayer, 17 de febrero de 2021, los investigadores de McAfee Advanced Threat Research (ATR) publicaron una investigación en la que revelaban haber descubierto una nueva vulnerabilidad en el SDK de Agora que podría haber permitido a usuarios malintencionados obtener información sensible y unirse a llamadas y videollamadas de los usuarios sin […]
Leer el resto de esta entrada »
Publicado el 15 febrero 2021 ¬ 16:10 pmh.mscComentarios desactivados en Una vulnerabilidad antigua deja millones de dispositivos IoT en peligro
Publicado el 11 febrero 2021 ¬ 15:43 pmh.mscComentarios desactivados en A todos los usuarios: Actualizar Google Chrome de inmediato
Los ciberdelincuentes están explotando activamente una vulnerabilidad peligrosa en Google Chrome. Con Chrome 88.0.4324.150, Google ha parcheado la vulnerabilidad. Ver información original al respecto en Fuente>
Leer el resto de esta entrada »
Publicado el 28 diciembre 2020 ¬ 17:34 pmh.mscComentarios desactivados en Vulnerabilidad 0-day grave en Windows sigue activa tras un parche inadecuado
El equipo de Project Zero de Google ha revelado los detalles de un fallo de seguridad 0-day parcheado incorrectamente que podría permitir la elevación de privilegios. La vulnerabilidad identificada como CVE-2020-0986, de la que ya hablamos en una UAD, hace referencia a un problema relacionado con la API de la cola de impresión GDI Print […]
Leer el resto de esta entrada »
Publicado el 28 noviembre 2020 ¬ 9:35 amh.mscComentarios desactivados en El azote de una vulnerabilidad que permite el control de los dispositivos de tu empresa
El pasado 20 de Octubre la NSA publicó un informe con las 25 principales vulnerabilidades explotadas por grupos organizados patrocinados por el gobierno chino. Entre ellas se encuentra la CVE-2020-15505, que afecta a sistemas de gestión de dispositivos móviles (MDM) desarrollados por la empresa MobileIron, que fue adquirida por Ivanti en septiembre. Esta vulnerabilidad ha […]
Leer el resto de esta entrada »
Publicado el 24 noviembre 2020 ¬ 7:58 amh.mscComentarios desactivados en Vulnerabilidad en Facebook Messenger permitía escuchar llamadas antes de descolgar
La aplicación Messenger para Android no implementaba correctamente el protocolo SDP de WebRTC, permitiendo a un atacante recibir audio mediante un paquete especialmente manipulado. La investigadora de seguridad Natalie Silvanovich de Google’s Project Zero ha descubierto una vulnerabilidad en la conocida aplicación de mensajería Facebook Messenger para Android, la cual permitía a un atacante conectarse […]
Leer el resto de esta entrada »
Publicado el 2 noviembre 2020 ¬ 18:07 pmh.mscComentarios desactivados en GOOGLE DETECTA VULNERABILIDAD ZERO DAY EN WINDOWS
Los investigadores de Project Zero de Google LLC han revelado una nueva vulnerabilidad de Windows que permite a los atacantes eludir la seguridad para instalar software malicioso. Detallada la semana pasada por los investigadores Mateusz Jurczyk y Sergei Glazunov, la vulnerabilidad hasta ahora no detectada guarda relación con un fallo de desbordamiento de enteros en […]
Leer el resto de esta entrada »
Publicado el 17 julio 2020 ¬ 19:23 pmh.mscComentarios desactivados en Detectada vulnerabilidad crítica que afecta a Windows DNS Server desde hace 17 años
Investigadores de Check Point Research han descubierto un fallo importante en Windows DNS Server. Esta vulnerabilidad, apodada SIGRed, permite la ejecución remota de código y afecta a todas las ediciones de Windows Server desde 2003 a 2019. SIGRed, al que se le ha asignado el identificador CVE-2020-1350, se puede ejecutar a través de una petición […]
Leer el resto de esta entrada »
Publicado el 14 julio 2020 ¬ 8:24 amh.mscComentarios desactivados en Vulnerabilidad en app similar a TikTok permite robo de cuentas.