Actualidad

Introducción Floris Hendriks y Jeroen Wijenbergh, de la Universidad de Radboud, han reportado dos vulnerabilidades a Control By Web[1] una de severidad crítica y otra de severidad media que podrían permitir a un atacante inyectar un JavaScript malicioso y ejecutar
Continuar...
Introducción La investigadora Nataliya Tlyapova de Positive Technologies, ha descubierto cinco vulnerabilidades, dos de ellas críticas. Análisis Las vulnerabilidades de severidad crítica reportadas [1]: CVE-2022-43761: falta de autenticación al crear y gestionar la base de datos APROL, podría permitir leer
Continuar...
Día Internet Segura 2023: Juntos por una Internet mejor Como cada año, el segundo martes del segundo mes del año se celebra a nivel mundial el Día de Internet Segura o Safer Internet Day, por lo que hoy, 7 de
Continuar...
IntroducciónRustam Amin, a través de VINCE[1]  ha reportado al CISA una vulnerabilidad crítica en dispositivos Nova de Baicells Technologies[2] , cuya explotación podría permitir a un atacante ejecutar comandos arbitrarios. AnálisisCVE-2023-24508: Algunos dispositivos Nova son vulnerables a la explotación remota de
Continuar...
IntroducciónICS Advisory [1]  ha anunciado 6 vulnerabilidades, 2 de severidad crítica y 4 de severidad alta que podrían permitir a un atacante ejecutar remotamente código o enviar comandos maliciosos en dispositivos de Delta Electronics.[2]  AnálisisCVE-2022-42139: El servidor web del dispositivo
Continuar...
Introducción En el aviso ICS Advisory (ICSA-23-017-01) [1] se anuncian cinco vulnerabilidades que afectan a un producto de GE Digital, reportadas por el investigador de Claroty Research, Uri Katz. Análisis La única vulnerabilidad de severidad crítica de este aviso es:
Continuar...