El código de explotación de prueba de concepto se lanzará a finales de esta semana para una vulnerabilidad crítica que permite la ejecución remota de código (RCE) sin autenticación en…
Seguridad
-
-
La mayoría de los servidores Cacti expuestos a Internet no se han parcheado contra una vulnerabilidad de seguridad crítica parcheada recientemente que se ha explotado activamente en la naturaleza. Eso…
-
Noticias
Exploits de PoC lanzados para errores críticos en complementos populares de WordPress
por Dragorapor DragoraTres populares complementos de WordPress con decenas de miles de instalaciones activas son vulnerables a vulnerabilidades de inyección de SQL críticas o de alta gravedad, con exploits de prueba de…
-
Noticias
WhatsApp agrega soporte de proxy para ayudar a evitar los bloqueos de Internet
por Dragorapor DragoraWhatsApp permite a los usuarios conectarse a través de servidores proxy debido a apagones de Internet o si sus gobiernos bloquean el servicio en su país. La nueva opción de…
-
La compañía de antivirus Bitdefender ha lanzado un descifrador para la familia de ransomware MegaCortex, lo que hace posible que las víctimas de la otrora notoria pandilla restauren sus datos…
-
VMware lanzó actualizaciones de seguridad para abordar una vulnerabilidad de gravedad crítica que afecta a ESXi, Workstation, Fusion y Cloud Foundation, y una falla de inyección de comandos de gravedad…
-
Se ha revelado una falla de seguridad crítica en la Galería pública de Amazon Elastic Container Registry (ECR) que podría haber sido potencialmente explotada para organizar una multitud de ataques,…
-
Apple lanzó el martes actualizaciones de seguridad para iOS, iPadOS, macOS, tvOS y el navegador web Safari para abordar una nueva vulnerabilidad de día cero que podría resultar en la…
-
Noticias
Las nuevas actualizaciones de Windows Server provocan que el controlador de dominio se congele y se reinicie
por Dragorapor DragoraMicrosoft está investigando fugas de memoria LSASS (causadas por las actualizaciones de Windows Server lanzadas durante el martes de parches de noviembre) que podrían provocar bloqueos y reinicios en algunos…
-
Noticias
Este malware instala extensiones de navegador maliciosas para robar contraseñas y criptos
por Dragorapor DragoraSe ha observado que una extensión maliciosa para los navegadores web basados en Chromium se distribuye a través de un antiguo ladrón de información de Windows llamado ViperSoftX . La empresa de…