Vulnerabilidades

Cisco advierte sobre una vulnerabilidad zero-day crítica en el software IOS

17 de octubre de 2023|Vulnerabilidades|

Cisco advierte en un comunicado emitido el pasado lunes 16 de Octubre, sobre una vulnerabilidad zero-day crítica de seguridad sin parchear que afecta al software IOS XE, y que se está explotando actualmente. La vulnerabilidad zero-day, identificada como CVE-2023-20198 y calificada con un máximo de 10.0 en el sistema CVSS, [...]

Actualizaciones de seguridad de Microsoft de octubre de 2023

13 de octubre de 2023|Alertas y Vulnerabilidades, Vulnerabilidades|

La publicación de actualizaciones de seguridad de Microsoft, correspondiente a la publicación de vulnerabilidades del 10 de octubre, consta de 103 vulnerabilidades (con CVE asignado), calificadas 2 como críticas, 81 como importantes, 19 medias y 1 baja. Las vulnerabilidades publicadas se corresponden con los siguientes tipos: denegación de servicio, escalada [...]

335,000 Firewalls Fortinet Fortigate podrían ser victimas de ciberaqtaques

6 de julio de 2023|Alertas y Vulnerabilidades, Vulnerabilidades|

Los expertos en seguridad de Bishop Fox identificaron un problema importante en varios firewalls de  Fortigate y le asignaron el identificador de seguimiento CVE-2023-27997. Esta falla pone en peligro a los firewalls, a pesar de una actualización reciente del parche de seguridad que lanzó Fortinet. Este error, que se conoce como [...]

[Actualización 13/06/2023] Vulnerabilidad RCE en dispositivos Fortigate SSL-VPN de Fortinet

13 de junio de 2023|Vulnerabilidades|

Los investigadores Charles Fol y Dany Bach, de LEXFO, han identificado una vulnerabilidad crítica de ejecución remota de código (RCE) previa a la autenticación en varios productos de Fortinet. Una vulnerabilidad de desbordamiento de búfer podría permitir a un atacante remoto ejecutar código o comandos arbitrarios a través de peticiones [...]

Actualizaciones de seguridad de Microsoft de marzo de 2023

16 de marzo de 2023|Vulnerabilidades|

La publicación de actualizaciones de seguridad de Microsoft, correspondiente al mes de marzo y que incluye toda la información comprendida entre los días 15/02/2023 y 14/03/2023, consta de 109 vulnerabilidades (con CVE asignado), calificadas como: 9 de severidad crítica, 70 importantes, 1 moderada y 29 sin severidad asignada. Las vulnerabilidades [...]

Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux

27 de diciembre de 2022|Vulnerabilidades|

Una vulnerabilidad crítica del kernel de Linux (puntuación CVSS de 10) expone los servidores SMB con ksmbd habilitado. Contexto y vulnerabilidadKSMBD es un servidor del kernel de Linux que implementa el protocolo SMB3 en el espacio del kernel para compartir archivos a través de la red. Un atacante remoto no [...]

Perseus Cybersecurity Services

Parque Científico y Tecnológico de Bizkaia
Edificio 205B,
48170, Zamudio Bizkaia

Ir a Arriba