Actualidad

IntroducciónEl fabricante de dispositivos Apple lanzó en el dia de ayer importantes actualizaciones de seguridad para sus plataformas insignia macOS e iOS, advirtiendo que múltiples defectos de seguridad exponen a los usuarios a ataques remotos.AnálisisLa compañía publicó varios boletines para
Continuar...
Mozilla y Google anunciaron esta semana actualizaciones de software para Firefox y Chrome que abordan múltiples vulnerabilidades de alta gravedad, incluidos errores de seguridad de la memoria.AnálisisEl martes, Mozilla lanzó Firefox 119 con parches para 11 vulnerabilidades, incluidos tres problemas
Continuar...
IntroducciónVMware ha informado de forma privada varias vulnerabilidades en VMware Aria Operations for Logs. AnálisisCVE-2023-34051La vulnerabilidad de gravedad alta (CVSS:8.1) se relaciona con un caso de omisión de autenticación que podría conducir a la ejecución remota de código.CVE-2023-34052La vulnerabilidad de
Continuar...
IntroducciónMitsubishi Electric ha notificado una vulnerabilidad crítica, que afecta a varios productos de MELSEC-F Series y cuya explotación podría permitir a un atacante remoto divulgar y/o modificar información y omitir el proceso de autenticación.[1] AnálisisLa vulnerabilidad de severidad crítica asociada al
Continuar...
Oracle ha publicado una actualización crítica con parches para corregir vulnerabilidades, que afectan a múltiples productos.AnálisisEsta actualización resuelve 387 vulnerabilidades, algunas de las cuales son críticas. El detalle de las vulnerabilidades resueltas se puede consultar en el enlace de Oracle
Continuar...
Liferay ha publicado 5 vulnerabilidades críticas que afectan a distintas versiones de sus productos DXP y Portal.AnálisisLas vulnerabilidades identificadas son de tipo:Cross-Site Scripting (XSS) reflejado o indirecto (CVE-2023-42497 y CVE-2023-44311)Cross-Site Scripting (XSS) persistente o directo (CVE-2023-42629, CVE-2023-44309 y CVE-2023-44310)Recursos afectadosLiferay
Continuar...