Actualidad

IntroducciónPhilips reportó 5 vulnerabilidades de severidad crítica y recientemente ha actualizado las recomendaciones. [1] AnálisisLa explotación exitosa de estas vulnerabilidades podría permitir que un atacante o proceso no autorizado espíe, vea o modifique datos, obtenga acceso al sistema, realice una ejecución
Continuar...
IntroducciónTres vulnerabilidades en NetMan 204 de Riello UPS[1] descubiertas por el investigador Joel Gámez Molina (@JoelGMSec) han sido publicadas bajo la coordinación del INCIBE.AnálisisLa única vulnerabilidad de severidad crítica de entre las reportadas es:CVE-2022-47893: Subida sin restricciones de ficheros de
Continuar...
IntroducciónChris Anastasio y Steven Seeley, investigadores de Incite Team, han reportado 2 vulnerabilidades críticas en ThingWorx Edge de PCT.AnálisisCVE-2022-0755: Validación incorrecta del índice de matriz (CWE-129).Los productos afectados son vulnerables a una validación incorrecta del índice de matriz, lo que
Continuar...
IntroducciónINCIBE[1] ha coordinado la publicación de 7 vulnerabilidades descubiertas por el investigador Joel Gámez Molina (@JoelGMSec) en el adaptador UPS CS141 de Generex[2].AnálisisLa única vulnerabilidad de severidad crítica entre las reportadas es:CVE-2022-47190:  validación de entrada inadecuada (CWE-20)Un atacante remoto podría
Continuar...
CSIRT-CV comienza hoy una campaña de concienciación, dirigida a todas las empresas bajo el lema Fortaleciendo la Ciberseguridad Industrial en la Comunitat Valenciana.  Durante las próximas dos semanas iremos lanzando algunas recomendaciones que podéis seguir en el apartado de campañas del portal concienciaT,
Continuar...
NUEVA EDICIÓN 2023 DE LOS CURSOS ONLINE DE SEGURIDAD IMPARTidos por CSIRT-CV Ya está abierto el plazo para poder matricularse en los cursos online gratuitos que el CSIRT-CV pone a disposición de todos los ciudadanos a través de la plataforma
Continuar...