
20/02/2023
IntroducciónWAGO[1] ha informado sobre una vulnerabilidad en el switch no gestionado (852-111/000-001) versión firmware 01 por una interfaz de configuración desconocida y no documentada que permitiría a un atacante remoto leer la información del sistema y configurar un conjunto limitado
Continuar...
20/02/2023
IntroducciónHank Chen y Mars Cheng, del PSIRT y Threat Research team de TXOne Networks[1], han reportado una vulnerabilidad de severidad crítica que podría permitir a un atacante hacerse con el control de la máquina del usuario, así como obtener información
Continuar...
20/02/2023
IntroducciónSiemens, en su comunicado mensual de parches de seguridad, ha emitido un total de 13 nuevos avisos de seguridad, recopilando un total de 86 vulnerabilidades de distintas severidades, entre ellas una vulnerabilidad crítica en el servicio de validación de caché
Continuar...
15/02/2023
Introducción Se han identificado 2 vulnerabilidades de severidad crítica en Drive Composer de ABB. Análisis Las vulnerabilidades de severidad crítica reportadas[1]: CVE-2018-1285: Restricción incorrecta de referencia de entidad externa XML (CWE-611) Las vulnerabilidades en el archivo Drive Composer permiten ataques
Continuar...
15/02/2023
La Generalitat Valenciana, a través del CSIRT-CV, ha organizado la I Jornada de Ciberseguridad Industrial de la Comunitat Valenciana, celebrada el 15 de febrero de 2023 en la Ciudad de las Artes y las Ciencias en la ciudad de Valencia, y ha
Continuar...
13/02/2023
Introducción HeeA Go, de la universidad de Dankook, ha reportado 7 vulnerabilidades en el producto XBC-DN32U del fabricante LS ELECTRIC[1], siendo 3 de severidad crítica, 3 altas y 1 media. La explotación de estas vulnerabilidades podría permitir a un atacante
Continuar...