Cuatro vulnerabilidades de seguridad sin parches, incluidas tres críticas, se han revelado en el servicio Git de código abierto y autoalojado Gogs. Estas fallas podrían permitir a un atacante autenticado…
vulnerabilidades
-
-
Noticias
Google ahora paga 250.000 dólares por vulnerabilidades de día cero KVM
por Dragorapor DragoraGoogle ha lanzado kvmCTF, un nuevo programa de recompensas por vulnerabilidades (VRP) anunciado en octubre de 2023, diseñado para mejorar la seguridad del hipervisor de máquina virtual basada en kernel…
-
Noticias
Hackers Kinsing expanden botnet de cryptojacking explotando nuevas fallas
por Dragorapor DragoraEl grupo de cryptojacking conocido como Kinsing ha demostrado una notable capacidad para evolucionar y adaptarse, integrando rápidamente nuevas vulnerabilidades en su arsenal de exploits y expandiendo su botnet. Esta…
-
Noticias
Fallas críticas en Cacti Framework: permiten a atacantes ejecutar código malicioso
por Dragorapor DragoraLos mantenedores del marco de monitoreo y gestión de fallas de red de código abierto Cacti han abordado una docena de fallas de seguridad, incluidos dos problemas críticos que podrían conducir a…
-
Este martes de parches, se han corregidas solo dos vulnerabilidades críticas: la ejecución remota de código de Hyper-V y las fallas de denegación de servicio. A continuación, detallamos el número…
-
Se han descubierto cinco vulnerabilidades en el sistema de gestión de contenido Joomla que podrían aprovecharse para ejecutar código arbitrario en sitios web vulnerables. El proveedor ha abordado los problemas…
-
Noticias
Apple corrige dos nuevos días cero de iOS en actualizaciones de emergencia
por Dragorapor DragoraApple lanzó actualizaciones de seguridad de emergencia para corregir dos vulnerabilidades de día cero explotadas en ataques y que afectaron a dispositivos iPhone, iPad y Mac, alcanzando los 20 días…
-
Noticias
Fallas críticas de RCE encontradas en la solución de auditoría de acceso de SolarWinds
por Dragorapor DragoraLos investigadores de seguridad encontraron tres vulnerabilidades críticas de ejecución remota de código en el producto SolarWinds Access Rights Manager (ARM) que los atacantes remotos podrían usar para ejecutar código…
-
Noticias
CISA comparte vulnerabilidades y errores de configuración utilizados por las bandas de ransomware
por Dragorapor DragoraLa Agencia de Seguridad de Infraestructura y Ciberseguridad de EE. UU. (CISA) ha revelado detalles adicionales sobre las configuraciones incorrectas y las vulnerabilidades de seguridad explotadas por las bandas de…
-
Microsoft ha publicado sus actualizaciones Patch Tuesday para octubre de 2023, que abordan un total de 103 fallos en su software, dos de los cuales han sido objeto de explotación activa en…