Categoría: vulnerabilidad
-

Cisco advierte sobre día 0, error crítico en GitLab y bloqueo de Chrome a certificados Entrust entre lo más destacado de las vulnerabilidades esta semana
Google ha anunciado que Chrome dejará de confiar en los nuevos certificados TLS emitidos por Entrust y AffirmTrust a partir del 1 de noviembre debido a repetidos fallos de cumplimiento. Además, esta semana se corrigieron 25 errores de Android, Juniper Networks lanzó una actualización de emergencia para solucionar una vulnerabilidad que permite a un atacante…
-

Falla en MOVEit Transfer hace recordar incidente de 2023. Además, actualizaciones en Chrome 126 y falla en el firmware UEFI SecureCore, destacan esta semana.
Esta semana Google corrigió seis fallas graves en Chrome 126, incluyendo una en el motor de script V8, mientras que Ubuntu actualizó ADOdb para solucionar vulnerabilidades que permitían ataques de inyección SQL y XSS en versiones como 22.04 LTS y 20.04 LTS. Progress Software también lanzó parches para MoveIt Transfer y MoveItGateway debido a nuevas…
-

Vulnerabilidades críticas en vCenter Server destacan en los parches publicados esta semana
Además, se publicaron parches para omisiones de autenticación en siete enrutadores de ASUS y en Veeam Recovery Orchestrator.
-

Microsoft corrige 51 fallas y 18 RCE en una nueva versión del Patch Tuesday
Además de las novedades del martes de parche, se publicaron soluciones para una falla crítica en Veeam y se advierte de la explotación activa de una vulnerabilidad en PHP en dispositivos windows.
-

TikTok corrige error de día cero que permitía el secuestro de cuentas de alto perfil
La empresa ya ha tomado medidas para detener un ciberataque dirigido a varias cuentas de marcas y celebridades, incluida la red de noticias CNN.
-

Octavo día cero del año en Chrome y error de alta severidad en Cisco FMC, entre las principales vulnerabilidades de la semana
Octavo día cero del año en Chrome y error de alta severidad en Cisco FMC, entre las principales vulnerabilidades de la semana.
-

Rockwell Automation advierte a clientes en todo el mundo para que desconecten dispositivos de internet
La empresa especializada en sistemas de control industrial (ICS) pidió a las empresas evaluar la desconexión de dispositivos que no están diseñados específicamente para internet público, esto en el contexto del aumento de las tensiones geopolíticas y la actividad cibernética adversa a nivel mundial.
-

Vulnerabilidades en VBEM, Fluent Bit y GitHub Enterprise Server, destacan esta semana
Además, se encontraron quince vulnerabilidades en QNAP QTS , once de las cuales no tienen solución aún, además de una falla que permite abusar del complemente UserPro de WorldPress y una vulnerabilidad en el estándar WiFi descubierto en la universidad belga de KU Leuven
-

Comprometen servicio de firma electrónica de Dropbox
Cibercriminales habrían violado entono de producción de DropBox Sign eSignature para acceder a las direcciones de correo electrónico de los clientes y a las contraseñas codificadas.

Debe estar conectado para enviar un comentario.