VMware ha corregido la vulnerabilidad CVE-2024-38812 en vCenter Server, que permitía la ejecución remota de código a través de un desbordamiento de memoria. Por su parte, Fortinet ha alertado sobre CVE-2024-47575 en FortiManager, que permite a atacantes ejecutar comandos arbitrarios, y CISA ha añadido CVE-2024-9537 de ScienceLogic SL1 a su catálogo de vulnerabilidades explotadas en día cero. Además, Oracle lanzó parches para 329 vulnerabilidades, Grafana ha identificado una falla crítica (CVE-2024-9264) que permite la ejecución de código arbitrario, mientras que F5 ha informado sobre la vulnerabilidad CVE-2024-45844, que permite eludir controles de acceso. Todas estas vulnerabilidades requieren atención inmediata de los usuarios afectados.
Etiqueta: vmware
Vulnerabilidades críticas en vCenter Server destacan en los parches publicados esta semana
Además, se publicaron parches para omisiones de autenticación en siete enrutadores de ASUS y en Veeam Recovery Orchestrator.
Ransomware LockBit 3.0 afectó a INDAP y posiblemente a otras entidades privadas
La organización informó en un comunicado que, desde el pasado domingo, estaban experimentando problemas en la entrega de servicios, por lo que debieron suspender la atención en línea como en sus centros a lo largo del país.
Avoslocker se convierte en el ransomware más reciente para atacar las máquinas virtuales de VMware
El grupo de ransomware AvosLocker volvió a hacer noticia debido a que han agregado un nuevo módulo para encriptar sistemas … Más
VMware corrige un defecto crítico que permite a los atacantes robar credenciales de administrador
Los equipos de seguridad de VMware anunciaron el lanzamiento de parches de seguridad para corregir una falla grave en vRealize … Más
Error crítico de día cero de VMware permite la inyección de comandos; Parche pendiente
VMware explicó que no tiene un parche para un error crítico de escalada de privilegios que afecta a los sistemas … Más
Vulnerabilidad de VMware Cloud Director permite una adquisición completa de los servidores de la nube
Una vulnerabilidad de inyección de código (CVE-2020-3956) podría explotarse y permitir que ciberatacantes tomen la infraestructura completa de los servicios … Más

Debe estar conectado para enviar un comentario.