Posted in 20 julio 2021 ¬ 7:21 amh.mscComentarios desactivados en Vulnerabilidades 0-day explotadas activamente en Internet Explorer, Safari y Chrome
El equipo de detección y análisis de amenazas de Google (Threat Analysis Group) ha detectado tres campañas que hacen un uso activo de cuatro vulnerabilidades de día cero, y que tienen como objetivo a los navegadores Chrome, Internet Explorer 11 y Safari. Los exploits comentados en el informe de Google hacen uso de cuatro vulnerabilidades, […]
Read the rest of this entry »
Posted in 2 julio 2021 ¬ 11:56 amh.mscComentarios desactivados en Dell lanza actualizaciones de seguridad para parchear varias vulnerabilidades que afectarían a 30 millones de dispositivos
La compañía internacional Dell ha lanzado varios parches para mitigar cuatro vulnerabilidades de riesgo medio y alto que afectan a una gran variedad de dispositivos del fabricante. Según parece, a principios del mes de marzo investigadores de Eclypsium detectaron múltiples fallos en las funcionalidades BIOSConnect y HTTPS Boot incluidas en Dell Client BIOS, que podrían […]
Read the rest of this entry »
Posted in 28 junio 2021 ¬ 6:09 amh.mscComentarios desactivados en VMware parchea varias vulnerabilidades de riesgo alto.
VMWare ha parcheado esta semana varias vulnerabilidades que podrían permitir elevar privilegios de manera local en Windows, ejecutando así código de manera privilegiada en el host así como otra vulnerabilidad que permite saltarse la autenticación en varios de sus productos. La primera vulnerabilidad ha sido catalogada con los identificadores CVE-2021-21999/VMSA-2021-001. Se encuentran afectadas las versiones […]
Read the rest of this entry »
Posted in 17 junio 2021 ¬ 10:36 amh.mscComentarios desactivados en Microsoft publica parches para 6 vulnerabilidades de día cero que están siendo explotadas
Microsoft publica parches para 6 vulnerabilidades de día cero que están siendo explotadas Microsoft publicó su esperado martes de parches, en esta ocasión con actualizaciones de seguridad para cincuenta vulnerabilidades, incluidas seis de día cero que están siendo explotadas actualmente. Los fallos corregidos en el mes de junio afectan a Microsoft Windows, .NET Core, Visual […]
Read the rest of this entry »
Posted in 10 mayo 2021 ¬ 9:48 amh.mscComentarios desactivados en Alertan de graves vulnerabilidades en millones de routers antiguos
Vulnerabilidades en routers antiguos Cualquier dispositivo conectado a la red puede tener vulnerabilidades. Son muchos los fallos que de una u otra forma pueden afectarnos y permitir la entrada de intrusos en nuestros sistemas. Para evitar esto algo fundamental es mantenerlos actualizados. También configurarlos correctamente o instalar determinadas herramientas que ayuden a potenciar la seguridad. […]
Read the rest of this entry »
Posted in 29 abril 2021 ¬ 10:31 amh.mscComentarios desactivados en Microsoft publica el parche de seguridad de Abril con 110 vulnerabilidades
Microsoft ha lanzado un conjunto de parches de seguridad, como es costumbre cada mes, para corregir un total de ciento diez vulnerabilidades de seguridad que afectan a varias versiones de sus sistemas operativos y software de la firma. Uno de los fallos corregidos en Microsoft Windows está siendo explotando activamente. Diecinueve de las vulnerabilidades solucionadas […]
Read the rest of this entry »
Posted in 14 abril 2021 ¬ 8:39 amh.mscComentarios desactivados en Las vulnerabilidades de DNS NAME: WRECK afectan a más de 100 millones de equipo
Vulnerabilidades de DNS de NAME: WRECK Son muchas las vulnerabilidades que pueden poner en riesgo nuestros sistemas y dispositivos. Estos fallos podrían ser aprovechados por los piratas informáticos para llevar a cabo sus ataques. Por ello debemos en todo momento estar pendientes de posibles actualizaciones que ayuden a corregir el problema. En este artículo […]
Read the rest of this entry »
Posted in 2 abril 2021 ¬ 8:21 amh.mscComentarios desactivados en Google reporta una operación que usaba 11 vulnerabilidades 0-day
El pasado 27 de Marzo el MIT Technology Review publicó un artículo en el que se relataba la aparente división interna de Google por la detección y reporte de varios incidentes de ciberseguridad. Mientras que por lo general el buen trabajo de un equipo de detección debería ser motivo de gran alivio y reconocimiento, en […]
Read the rest of this entry »
Posted in 10 febrero 2021 ¬ 17:09 pmh.mscComentarios desactivados en Actualización de seguridad que soluciona vulnerabilidades de Microsoft
Microsoft ha publicado tres vulnerabilidades que han sido descubiertas recientemente, dos de ellas permiten la ejecución de código remoto y la tercera permite llevar a cabo ataques de denegación de servicio (DDOS). Recursos afectados Todas las versiones de Windows, desde Windows 7, hasta la versión más reciente de Windows 10, entre otros. Solución Instalar la […]
Read the rest of this entry »
Posted in 18 enero 2021 ¬ 11:48 amh.mscComentarios desactivados en Microsoft publica parches para Defender Zero-Day y 82 vulnerabilidades más
El primer parche mensual de 2021 viene con una de esas vulnerabilidades que quedarán en la memoria de muchos. Microsoft ha lanzado 83 actualizaciones de seguridad que abarcan hasta 11 productos y servicios, incluida una vulnerabilidad Zero-Day explotada activamente. El más grave de los problemas es una vulnerabilidad de ejecución remota de código en […]
Read the rest of this entry »
Posted in 5 octubre 2020 ¬ 17:05 pmh.mscComentarios desactivados en ACUNETIX : SOFTWARE QUE CONTROLA LAS VULNERABILIDADES DE SITIOS WEB Y APLICACIONES
Acunetix Acunetix es uno de los mejores softwares para profesionales de la seguridad. Se trata de una una herramienta que estudia la vulnerabilidad web para proteger sus sitios web, aplicaciones web y API. Acunetix Acunetix es una solución integral de seguridad de aplicaciones web que le ayuda a abordar las vulnerabilidades de los activos web […]
Read the rest of this entry »
Posted in 18 septiembre 2020 ¬ 14:45 pmh.mscComentarios desactivados en Backdoors y vulnerabilidades en firmware chino de HiSilicon
Se descubren fallos de seguridad en los codificadores de video IPTV / H.264 / H.265 basados en el firmware de HiSilicon hi3520d. Las vulnerabilidades se pueden explotar de forma remota y pueden conducir a la exposición de información confidencial, la denegación de servicio y la ejecución remota de código, lo que da como resultado el […]
Read the rest of this entry »