Vulnerabilidad crítica en dispositivos Samsung permite ejecución de código remoto
CríticaEl vector de ataque se activa cuando la aplicación Google Messages está configurada para utilizar servicios de comunicación enriquecida (RCS)
El vector de ataque se activa cuando la aplicación Google Messages está configurada para utilizar servicios de comunicación enriquecida (RCS)
Se han detectado 2 vulnerabilidades: una crítica, que permite desde la máquina de un agente de administración de VSPC.
0 day que ha permanecido sin detectar durante más de dos años, representa una amenaza importante para las organizaciones.
Seguros al 100% no lo estaremos, pero no lo pongamos fácil. Usad herramientas como MDR (Managed Detection and Response).
QNAP ha corregido de nuevo varias vulnerabilidades detectadas en varios de sus productos. Retiró una actualización de firmware reciente.
Esta vulnerabilidad permite a los atacantes no autentificados que inicien sesión como cualquier otro usuario existente de WordPress.
Vulnerabilidad crítica denominada ‘FortiJump’. Su explotación podría permitir a un atacante, remoto y no autenticado, ejecutar código.
Actualización en TeamViewer para evitar una verificación incorrecta de la instalación del controlador en Windows.
Vulnerabilidad crítica de desbordamiento y de escalada de privilegios en vCenter Server han sido parcheados.
Vulnerabilidades Veeam encontradas y corregidas, se recomienda a los usuarios que actualicen el firmware para una mayor protección.
Zyxel corrigen múltiples vulnerabilidades en algunas versiones de firewall, routers, puntos de acceso (AP): 5G, DSL, Wi-Fi y fibra óptica.
Vulnerabilidad que puede llevar a filtraciones de datos, acceso no autorizado y otras actividades maliciosas en Outlook.
Una lección crucial sobre la importancia de la gestión del código y la revisión constante de la seguridad informática.
ONEKEY ha publicado un boletín de seguridad en el que han detectado una vulnerabilidad crítica para los routers TP-Link Archer C5400X.
Vulnerabilidades que, de ser explotadas con éxito, podrían permitir a un ciberdelincuente la escalada de privilegios locales.