
30/08/2023
VMware ha lanzado actualizaciones de software para corregir dos vulnerabilidades de seguridad en Aria Operations for Networks que podrían explotarse para evitar la autenticación y obtener la ejecución remota de código. Análisis La vulnerabilidad más grave es CVE-2023-34039 (puntuación CVSS:
Continuar...
28/08/2023
Se ha detectado una nueva campaña de correos electrónicos fraudulentos que tratan de infectar los equipos de las empresas con un ransomware. La campaña detectada va dirigida a empresas de arquitectura, aunque no se descarta que su radio de acción
Continuar...
28/08/2023
El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación de un aviso de seguridad por parte de Ivanti, sobre una vulnerabilidad de omisión de autenticación explotada activamente catalogada bajo el CVE-2023-35078. Este fallo afecta al software de gestión de dispositivos
Continuar...
28/08/2023
El CCN-CERT, del Centro Criptológico Nacional, informa de la publicación de un aviso de seguridad en Apple en el que se destaca una vulnerabilidad, identificada bajo el CVE-2023-38606, y que afecta a sus productos con sistemas operativos iOS, iPadOS y macOS.
Continuar...
28/08/2023
IntroducciónINCIBE ha coordinado la publicación de 10 vulnerabilidades, una de ellas crítica, descubiertas por el equipo de Ciberseguridad Industrial de S21sec en los dispositivos industriales ekorCCP y ekorRCI de Ormazabal.AnálisisLa vulnerabilidad de severidad critica asociada a la versión firmware 601j
Continuar...
17/08/2023
Se ha detectado una campaña de phishing en la que se están utilizando imágenes QR para que el usuario acceda a enlaces maliciosos. Detalle Los correos detectados simulan una notificación de Microsoft en la que se pide al usuario "actualizar
Continuar...