Microsoft ha corregido 32 vulnerabilidades en la suite Azure Site Recovery que podrían haber permitido a los atacantes obtener privilegios elevados o realizar la ejecución remota de código. El servicio…
vulnerabilidad
-
-
Noticias
Empleado de HackerOne atrapado robando informes de vulnerabilidad para ganancias personales
por Dragorapor DragoraLa plataforma de coordinación de vulnerabilidades y recompensas por errores HackerOne reveló el viernes que un ex empleado de la empresa accedió indebidamente a los informes de seguridad que se…
-
Noticias
Django corrige vulnerabilidad de inyección de SQL en nuevas versiones
por Dragorapor DragoraEl proyecto Django, un marco web de código abierto basado en Python, ha reparado una vulnerabilidad de alta gravedad en sus últimas versiones. Rastreada como CVE-2022-34265, la vulnerabilidad potencial de…
-
Noticias
Piratas aprovechan Mitel VoIP Zero-Day en un posible ataque de ransomware
por Dragorapor DragoraUn presunto intento de intrusión de ransomware contra un objetivo sin nombre aprovechó un dispositivo Mitel VoIP como punto de entrada para lograr la ejecución remota de código y obtener…
-
Noticias
Vulnerabilidad crítica de PHP expone los dispositivos NAS de QNAP a ataques remotos
por Dragorapor DragoraQNAP, el fabricante taiwanés de dispositivos de almacenamiento conectado a la red (NAS), dijo el miércoles que está en el proceso de corregir una vulnerabilidad PHP crítica de tres años…
-
Noticias
Servidores de Microsoft Exchange pirateados por la nueva pandilla ToddyCat APT
por Dragorapor DragoraUn grupo de amenazas persistentes avanzadas (APT) denominado ToddyCat ha estado apuntando a los servidores de Microsoft Exchange en Asia y Europa durante más de un año, al menos desde…
-
NoticiasCriptomonedas
MetaMask, Phantom advierten sobre falla que podría robar sus billeteras criptográficas
por Dragorapor DragoraMetaMask y Phantom advierten sobre una nueva vulnerabilidad ‘Demoníaca’ que podría exponer la frase de recuperación secreta de una billetera criptográfica, lo que permite a los atacantes robar NFT y…
-
Noticias
Vulnerabilidad RCE de alta gravedad informada en la popular biblioteca Fastjson
por Dragorapor DragoraLos investigadores de seguridad cibernética han detallado una vulnerabilidad de seguridad de alta gravedad recientemente parcheada en la popular biblioteca Fastjson que podría explotarse potencialmente para lograr la ejecución remota de código.…
-
Noticias
Vulnerabilidad crítica del chip UNISOC afecta a millones de teléfonos inteligentes Android
por Dragorapor DragoraSe ha descubierto una falla de seguridad crítica en el conjunto de chips para teléfonos inteligentes de UNISOC que podría utilizarse como arma para interrumpir las comunicaciones de radio de…
-
Noticias
Microsoft lanza soluciones alternativas para la vulnerabilidad de Office bajo explotación activa
por Dragorapor DragoraMicrosoft publicó el lunes una guía para una falla de seguridad de día cero recientemente descubierta en su suite de productividad de Office que podría explotarse para lograr la ejecución de código…