Actualidad

Se ha detectado una campaña de correos electrónicos fraudulentos, que fingiendo una notificación de un rembolso de impuestos, contiene un enlace a un falso formulario de la agencia tributaria donde se solicitan los datos personales.AnálisisLos correos detectados en esta campaña
Continuar...
El pasado jueves 23 de mayo, Google implementó soluciones para abordar una vulnerabilidad de seguridad de alta gravedad en su navegador Chrome que, según dijo, había sido explotada en la naturaleza. Análisis Asignado el identificador CVE-2024-5274, la vulnerabilidad se relaciona
Continuar...
IntroducciónGitHub Enterprise Server (GHES) contiene una vulnerabilidad de severidad crítica, de tipo omisión de autenticación y que fue detectada dentro del programa bug bounty del propio fabricante, cuya explotación podría permitir a un atacante falsificar una respuesta SAML y obtener
Continuar...
IntroducciónLos investigadores Guillaume Chantrel y Florent Saudel reportaron una vulnerabilidad crítica que permite a atacantes remotos ejecutar código arbitrario en las instalaciones afectadas de Sante PACS Server PG.[1]AnálisisLa vulnerabilidad de severidad crítica asociada al producto Sante PACS Server PG es
Continuar...
IntroducciónVeeam ha publicado un aviso de seguridad indicando a sus clientes que parcheen una vulnerabilidad de seguridad crítica. Esta, permite a atacantes no autentificados iniciar sesión, en cualquier cuenta, a través de Veeam Backup Enterprise Manager (VBEM).AnálisisCVE-2024-29849 (CVSS3.1 9.8) -
Continuar...
IntroducciónUn investigador anónimo que trabaja con Trend Micro Zero Day ha encontrado una vulnerabilidad que podría derivar a ejecución remota de código.[1]AnálisisLa vulnerabilidad de severidad crítica afecta a la deserialización de datos no fiables porque el programa ejecuta una versión
Continuar...