Actualidad

Introducción El investigador Antonini Cepeda ha descubierto una vulnerabilidad crítica en ciertos registradores de datos (dataloggers) de la compañía Campbell Scientific [1]. Análisis La vulnerabilidad de severidad crítica asociada a los productos afectados es: CVE-2023-0321: divulgación de información sensible a
Continuar...
IntroducciónAndrea Palanca, de Nozomi Networks[1], ha reportado 9 vulnerabilidades que afectan a RTLS Studio[2], 4 de severidad crítica, 2 altas y 3 medias. La explotación exitosa de estas vulnerabilidades podría permitir a un atacante obtener acceso no autorizado al servidor,
Continuar...
IntroducciónJairo Alonso Ortiz, Aarón Flecha Menéndez e Iñaki Lázaro Ayanz, investigadores de S21Sec, han notificado 2 vulnerabilidades en SAUTER Controls Nova, 1 de severidad crítica y 1 alta, cuya explotación podría permitir la visualización de información sensible no autorizada y
Continuar...
IntroducciónRoni Gavrilov de Otorio[1], ha reportado 5 vulnerabilidades, una de severidad crítica, dos altas y dos medias, que afectan a InRouter de la empresa InHand Networks[2]. La explotación exitosa de estas vulnerabilidades podría permitir la divulgación de información confidencial en
Continuar...
IntroducciónMoxa ha publicado una vulnerabilidad de severidad crítica que afecta a sus routers TN-4900 Series.AnálisisSe ha asignado el identificador CVE-2008-1160 para esta vulnerabilidad.CVE-2008-1160 [1]: Credenciales codificadas (CWE-798).Un atacante puede ser capaz de obtener privilegios si se utiliza una credencial incrustada.Afecta
Continuar...
IntroducciónSchneider Electric ha detectado 7 vulnerabilidades, y solo una de ellas de severidad crítica.AnálisisLa vulnerabilidad de severidad crítica publicada en la notificación es:CVE-2023-22610 [1]: Autorización indebida (CWE-285).Esta vulnerabilidad podría causar una denegación de servicio contra el servidor Geo SCADA cuando
Continuar...