La Agencia de Seguridad de Infraestructura y Ciberseguridad de Estados Unidos (CISA, por sus siglas en inglés) agregó el martes una falla de alta gravedad en Adobe Acrobat Reader a su catálogo…
vulnerabilidades
-
-
Noticias
Cómo reducir la exposición en la superficie de ataque de fabricación
por Dragorapor DragoraLas iniciativas de digitalización están conectando entornos de tecnología operativa (OT) una vez aislados con sus contrapartes de tecnología de la información (TI). Esta transformación digital de la fábrica ha…
-
Noticias
Cisco advierte de errores críticos del switch con código de explotación público
por Dragorapor DragoraCisco advirtió hoy a los clientes de cuatro vulnerabilidades críticas de ejecución remota de código con código de explotación pública que afecta a múltiples switches de la serie Small Business.…
-
Noticias
Detectadas explotación activa de las vulnerabilidades de TP-Link, Apache y Oracle
por Dragorapor DragoraLa Agencia de Seguridad de Infraestructura y Ciberseguridad de los Estados Unidos (CISA) ha agregado tres fallas al catálogo de Vulnerabilidades Explotadas Conocidas (KEV), basadas en evidencia de explotación activa. Las vulnerabilidades…
-
Noticias
Los investigadores descubren 3 vulnerabilidades en el servicio de administración de API de Microsoft Azure
por Dragorapor DragoraSe han revelado tres nuevos fallos de seguridad en el servicio Microsoft Azure API Management que podrían ser abusados por actores malintencionados para obtener acceso a información confidencial o servicios…
-
Noticias
La ciudad de Dallas golpeada por el ataque de ransomware Royal que afecta a los servicios de TI
por Dragorapor DragoraLa ciudad de Dallas, Texas, ha sufrido un ataque de ransomware Royal, lo que provocó que cerrara algunos de sus sistemas de TI para evitar la propagación del ataque. Dallas…
-
VMware ha lanzado actualizaciones para resolver múltiples fallas de seguridad que afectan a su software Workstation y Fusion, la más crítica de las cuales podría permitir a un atacante local…
-
Noticias
Exploit lanzado para la falla de PaperCut abusada para secuestrar servidores
por Dragorapor DragoraLos atacantes están explotando vulnerabilidades graves en el software de gestión de impresión PaperCut MF/NG ampliamente utilizado para instalar el software de gestión remota Atera para hacerse cargo de los…
-
Noticias
Las fallas críticas en la biblioteca JavaScript vm2 pueden conducir a la ejecución remota de código
por Dragorapor DragoraSe ha puesto a disposición una nueva ronda de parches para la biblioteca JavaScript vm2 para abordar dos fallas críticas que podrían explotarse para salir de las protecciones de la…
-
Noticias
Microsoft March 2023 Patch Tuesday corrige 2 días cero, 83 defectos
por Dragorapor DragoraEl martes de parches de marzo de 2023 de Microsoft, y las actualizaciones de seguridad corrigen dos vulnerabilidades de día cero explotadas activamente y un total de 83 fallas. Nueve…