Actualidad

IntroducciónSe han descubierto múltiples vulnerabilidades en Mozilla Firefox, Firefox ERS y ThunderbirdAnálisisMozilla ha emitido un aviso de seguridad donde se tratan 13 vulnerabilidades que afectan al navegador Firefox, Firefox ERS y al cliente de correo electrónico multiplataforma Mozilla Thunderbird. Dentro
Continuar...
Introducción Se ha publicado una segunda actualización del aviso de vulnerabilidades del 25/11/2023 [1] en el que se amplían los modelos afectados. Análisis La vulnerabilidad de severidad crítica asociada al producto afectado es la siguiente: CVE-2022-29830: Uso de claves de
Continuar...
IntroducciónSe han detectado campañas de correos maliciosos de tipo phishing que tienen como objetivo infectar los dispositivos con el malware conocido como Grandoreiro. AnálisisLos correos electrónicos detectados siguen el siguiente patrón:En una de las campañas, el usuario recibe un correo electrónico,
Continuar...
IntroducciónMedtronic ha reportado al CISA [1]  aviso de vulnerabilidad crítica cuya explotación exitosa podría resultar en la ejecución remota de código o una condición de denegación de servicio, afectando al sistema Paceart Optima. AnálisisEsta vulnerabilidad afecta a la versión 1.11 y
Continuar...
El Centro de Seguridad TIC (CSIRT-CV) de la Comunitat Valenciana ha publicado su informe anual sobre actividad, ciberamenzas y tendencias correspondiente al ejercicio de 2022 en el que se recogen las actuaciones más destacadas llevadas a cabo por este ente,
Continuar...
IntroducciónSe han reportado a CISA dos nuevas vulnerabilidades [1], una de severidad alta y otra crítica, descubiertas por Esjay (@esj4y) en colaboración con Trend Micro Zero Day Initiative.AnálisisLa vulnerabilidad de severidad critica asociada al producto afectado es la siguiente:CVE-2023-2611: Uso
Continuar...