Los investigadores de ciberseguridad han revelado dos vulnerabilidades de seguridad sin parchear en el cargador de arranque U-Boot de código abierto. Los problemas, que se descubrieron en el algoritmo de desfragmentación de IP implementado…
vulnerabilidades
-
-
Noticias
La actualización de seguridad de GitLab corrige la falla crítica de toma de cuenta
por Dragorapor DragoraGitLab ha lanzado una actualización de seguridad crítica para múltiples versiones de sus productos Community y Enterprise Edition para abordar ocho vulnerabilidades, una de las cuales permite la apropiación de…
-
Noticias
Microsoft impide que los hackers de Polonium usen OneDrive en ataques
por Dragorapor DragoraMicrosoft dijo que bloqueó a un grupo de piratas informáticos con sede en el Líbano que rastrea como Polonium para que no use la plataforma de almacenamiento en la nube…
-
Noticias
El malware EnemyBot agrega exploits para fallas críticas de VMware, F5 BIG-IP
por Dragorapor DragoraEnemyBot, una red de bots basada en el código de varias piezas de malware, está ampliando su alcance al agregar rápidamente exploits para vulnerabilidades críticas recientemente reveladas en servidores web,…
-
Se han revelado cuatro vulnerabilidades de alta gravedad en un marco utilizado por aplicaciones del sistema Android preinstaladas con millones de descargas. Los problemas, ahora resueltos por su desarrollador israelí…
-
Noticias
CISA advierte no instalar actualizaciones de mayo de Windows en controladores de dominio
por Dragorapor DragoraEste error de seguridad es una falsificación de día cero de Windows LSA que se explota activamente y se rastrea como CVE-2022-26925, confirmado como un nuevo vector de ataque PetitPotam Windows NTLM Relay .…
-
Noticias
HP corrige un error que permite a los atacantes sobrescribir el firmware en más de 200 modelos
por Dragorapor DragoraHP ha lanzado hoy actualizaciones de BIOS para corregir dos vulnerabilidades de alta gravedad que afectan a una amplia gama de productos de PC y portátiles, que permiten que el…
-
Noticias
Cisco publica parches para 3 nuevas fallas que afectan el software NFVIS empresarial
por Dragorapor DragoraCisco Systems envió el miércoles parches de seguridad para contener tres fallas que afectan su software de infraestructura Enterprise NFV ( NFVIS ) que podría permitir que un atacante se comprometa por…
-
Noticias
Los conmutadores de red Aruba y Avaya son vulnerables a los ataques RCE
por Dragorapor DragoraLos investigadores de seguridad han descubierto cinco vulnerabilidades en los equipos de red de Aruba (propiedad de HP) y Avaya (propiedad de ExtremeNetworks), que podrían permitir que actores malintencionados ejecuten…
-
Noticias
Las agencias de ciberseguridad revelan las principales vulnerabilidades explotadas de 2021
por Dragorapor DragoraEn asociación con la NSA y el FBI, las autoridades de ciberseguridad de todo el mundo han publicado hoy una lista de las 15 principales vulnerabilidades explotadas de forma rutinaria…