
28/04/2023
Se han publicado varias vulnerabilidades nuevas en productos de Cisco. A continuación se analizan las altas y críticas, enumerando los productos afectados por estas y y exponiendo distintas soluciones y remediaciones posibles.ANÁLISISCVE-2023-20036 (CVSS 9.9):Una vulnerabilidad en la interfaz de usuario
Continuar...
28/04/2023
Introducción Se han identificado 3 vulnerabilidades, 2 de severidad crítica y 1 alta en VC4 Visualization. Análisis B&R VC4 es un paquete de software para generar interfaces hombre-máquina utilizando Automation Studio. Estas interfaces pueden utilizarse para controlar máquinas o mostrar
Continuar...
28/04/2023
Se han detectado varias vulnerabilidades en productos de Apache. A continuación se analizan las altas y críticas, se enumeran los productos afectados, y se exponen soluciones y mitigaciones disponibles. ANÁLISIS Las vulnerabilidades detectadas han recibido lossiguientes identificadores: - CVE-2023-27524 (CVSS 8.9):En Apache Superset,
Continuar...
14/04/2023
Introducción El fabricante ha reportado 5 vulnerabilidades en su producto MicroSCADA SDM600, 1 de severidad crítica, 3 altas y 1 baja. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante tomar el control remoto del producto. Análisis La
Continuar...
13/04/2023
IntroducciónEl investigador Michael Heinzl ha publicado en Internet 5 vulnerabilidades, todas ellas de severidad crítica.AnálisisTodas las vulnerabilidades descubiertas son de tipo Inyección de comandos de Sistema Operativo (OS Command Injection CWE-78).[1]El producto mySCADA myPRO tiene parámetros los cuales un usuario
Continuar...
13/04/2023
Introducción Siemens, en su comunicado mensual de parches de seguridad, ha emitido un total de 14 nuevos avisos de seguridad, recopilando un total de 26 vulnerabilidades entre las que se incluyen 4 de severidad crítica[1] [2] [3] . Análisis Las
Continuar...