




24/06/2025
24/06/2025
24/06/2025
Se ha descubierto una vulnerabilidad crítica en el instalador de Notepad++ versión 8.8.1, publicada el 5 de mayo de 2025, que permite a atacantes locales escalar privilegios hasta obtener control completo del sistema. Esta falla, identificada como CVE-2025-49144, se basa en una técnica conocida como binary planting, con una prueba de concepto (PoC) disponible públicamente, …
Se ha descubierto una vulnerabilidad crítica en el instalador de Notepad++ versión 8.8.1, publicada el 5 de mayo de 2025, que permite a atacantes locales escalar privilegios hasta obtener control completo del sistema. Esta falla, identificada como CVE-2025-49144, se basa en una técnica conocida como binary planting, con una prueba de concepto (PoC) disponible públicamente, … Continue reading "Vulnerabilidad Crítica en Notepad++"
Continuar...
Se ha descubierto una vulnerabilidad crítica en el instalador de Notepad++ versión 8.8.1, publicada el 5 de mayo de 2025, que permite a atacantes locales escalar privilegios hasta obtener control completo del sistema. Esta falla, identificada como CVE-2025-49144, se basa en una técnica conocida como binary planting, con una prueba de concepto (PoC) disponible públicamente, …
20/06/2025
20/06/2025
20/06/2025
Una masiva filtración de datos ha puesto en riesgo la seguridad de millones de usuarios de grandes plataformas tecnológicas, según ha informado el medio Website Planet. Investigadores de seguridad han descubierto un repositorio que contiene cerca de 16.000 millones de credenciales robadas, afectando a cuentas de servicios tan populares como Apple, Google, Facebook, Microsoft y …
Continue reading "Millones de credenciales se filtran en la red en la mayor brecha de la historia."
Una masiva filtración de datos ha puesto en riesgo la seguridad de millones de usuarios de grandes plataformas tecnológicas, según ha informado el medio Website Planet. Investigadores de seguridad han descubierto un repositorio que contiene cerca de 16.000 millones de credenciales robadas, afectando a cuentas de servicios tan populares como Apple, Google, Facebook, Microsoft y … Continue reading "Millones de credenciales se filtran en la red en la mayor brecha de la historia."
Continuar...
Una masiva filtración de datos ha puesto en riesgo la seguridad de millones de usuarios de grandes plataformas tecnológicas, según ha informado el medio Website Planet. Investigadores de seguridad han descubierto un repositorio que contiene cerca de 16.000 millones de credenciales robadas, afectando a cuentas de servicios tan populares como Apple, Google, Facebook, Microsoft y …
Continue reading "Millones de credenciales se filtran en la red en la mayor brecha de la historia."
15/06/2025
15/06/2025
15/06/2025
CSIRT-CV presenta la campanya de conscienciació La síndrome del Sharenting: Compartixes o exposes? Protegix la seua infància, protegix la seua identitat digital, amb la qual pretenem posar l’accent en la responsabilitat que tenen pares, mares i tutors i tutores dels menors a l’hora de fer un ús responsable del contingut que compartixen en internet i …
CSIRT-CV presenta la campanya de conscienciació La síndrome del Sharenting: Compartixes o exposes? Protegix la seua infància, protegix la seua identitat digital, amb la qual pretenem posar l’accent en la responsabilitat que tenen pares, mares i tutors i tutores dels menors a l’hora de fer un ús responsable del contingut que compartixen en internet i … Continue reading "CSIRT-CV presenta la campanya de conscienciació La síndrome del sharenting: Compartixes o exposes?"
Continuar...
CSIRT-CV presenta la campanya de conscienciació La síndrome del Sharenting: Compartixes o exposes? Protegix la seua infància, protegix la seua identitat digital, amb la qual pretenem posar l’accent en la responsabilitat que tenen pares, mares i tutors i tutores dels menors a l’hora de fer un ús responsable del contingut que compartixen en internet i …
13/06/2025
13/06/2025
13/06/2025
CVE-2025-32711, també coneguda com EchoLeak, s’origina en com Microsoft 365 Copilot processa contingut a través del seu sistema RAG (Recuperació Augmentada per Generació). Un atacant pot ocultar instruccions en text aparentment inofensiu, com Markdown en un correu electrònic, que en ser indexat per Copilot, causa que este filtre informació sensible a l’atacant. Això ocorre sense …
CVE-2025-32711, també coneguda com EchoLeak, s’origina en com Microsoft 365 Copilot processa contingut a través del seu sistema RAG (Recuperació Augmentada per Generació). Un atacant pot ocultar instruccions en text aparentment inofensiu, com Markdown en un correu electrònic, que en ser indexat per Copilot, causa que este filtre informació sensible a l’atacant. Això ocorre sense … Continue reading "Vulnerabilitat crítica en Microsoft 365"
Continuar...
CVE-2025-32711, també coneguda com EchoLeak, s’origina en com Microsoft 365 Copilot processa contingut a través del seu sistema RAG (Recuperació Augmentada per Generació). Un atacant pot ocultar instruccions en text aparentment inofensiu, com Markdown en un correu electrònic, que en ser indexat per Copilot, causa que este filtre informació sensible a l’atacant. Això ocorre sense …
12/06/2025
12/06/2025
12/06/2025
Google i Mozilla han llançat actualitzacions que corregixen quatre errors de memòria d’alta gravetat en Chrome i Firefox. Anàlisi Google Chrome 137 CVE-2025-5958: vulnerabilitat de tipus use-after-free en el component Mitjana. Pot ser aprofitada per a executar codi arbitrari o causar corrupció de memòria. CVE-2025-5959: vulnerabilitat de confusió de tipus en el motor V8 de …
Google i Mozilla han llançat actualitzacions que corregixen quatre errors de memòria d’alta gravetat en Chrome i Firefox. Anàlisi Google Chrome 137 CVE-2025-5958: vulnerabilitat de tipus use-after-free en el component Mitjana. Pot ser aprofitada per a executar codi arbitrari o causar corrupció de memòria. CVE-2025-5959: vulnerabilitat de confusió de tipus en el motor V8 de … Continue reading "Actualitzacions de Chrome i Firefox"
Continuar...
Google i Mozilla han llançat actualitzacions que corregixen quatre errors de memòria d’alta gravetat en Chrome i Firefox. Anàlisi Google Chrome 137 CVE-2025-5958: vulnerabilitat de tipus use-after-free en el component Mitjana. Pot ser aprofitada per a executar codi arbitrari o causar corrupció de memòria. CVE-2025-5959: vulnerabilitat de confusió de tipus en el motor V8 de …