Se ha detectado que una vulnerabilidad de ejecución de código remoto crítico (RCE) ahora parcheada en la interfaz web de GitLab se explota activamente en la naturaleza, advierten los investigadores…
vulnerabilidad
-
-
Noticias
Error de complemento de WordPress permite a los suscriptores borrar sitios
por Dragorapor DragoraUna falla de seguridad de alta gravedad encontrada en un complemento de WordPress con más de 8,000 instalaciones activas puede permitir que los atacantes autenticados restablezcan y borren sitios web…
-
Los investigadores han revelado una vulnerabilidad de lectura fuera de los límites en el lenguaje de programación Squirrel que los atacantes pueden abusar para romper las restricciones de la zona de…
-
NoticiasProgramación
Error de ejecución de código que afecta el paquete Yamale Python
por Dragorapor DragoraSe ha revelado una vulnerabilidad de inyección de código de alta gravedad en Yamale de 23andMe, un esquema y validador para YAML, que los adversarios podrían aprovechar trivialmente para ejecutar…
-
Noticias
El nuevo servicio de retransmisión privada iCloud de Apple filtra las direcciones IP reales
por Dragorapor DragoraUna nueva debilidad aún sin parchear en la función de retransmisión privada de iCloud de Apple podría eludirse para filtrar las direcciones IP verdaderas de los usuarios de los dispositivos…
-
Un paquete de NPM ampliamente utilizado llamado ‘ Pac-Resolver ‘ para el lenguaje de programación JavaScript se corrigió con una solución para una vulnerabilidad de ejecución remota de código de alta gravedad…
-
TensorFlow, un popular proyecto de aprendizaje automático e inteligencia artificial basado en Python desarrollado por Google, ha dejado de admitir YAML para parchear una vulnerabilidad crítica de ejecución de código.…
-
Noticias[In] Seguridad Informática
Vulnerabilidad de WhatsApp podria filtrar tu IP pública
por Dragorapor DragoraLa última versión del servicio de mensajería WhatsApp es vulnerable a la divulgación de la IP pública del usuario de forma remota. Y se ha comprobado que esto sucede en…
-
QNAP, fabricante de almacenamiento conectado a la red (NAS) con sede en Taiwán, ha abordado una vulnerabilidad de seguridad crítica que permite a los atacantes comprometer la seguridad de los…
-
Microsoft confirmó oficialmente el jueves que la vulnerabilidad de ejecución remota de código (RCE) » PrintNightmare » que afecta a Windows Print Spooler es diferente del problema que la compañía abordó como parte de su…