Actualidad

IntroducciónReid Wightman de Dragos[1] ha reportado dos vulnerabilidades del tipo utilización de credenciales codificadas y sorteo de credenciales por captura que afecta a los productos NJ/NX del fabricante Omron Electronics. AnálisisLas vulnerabilidades, de importancia crítica, se han registrado con los siguientes
Continuar...
IntroducciónEn el comunicado mensual de Siemens de parches de seguridad han emitido un total de 9 nuevos avisos de seguridad, recopilando un total de 30 vulnerabilidades, siendo 11 de severidad crítica, 12 altas y 7 medias.AnálisisLas vulnerabilidades de severidad critica
Continuar...
Introducción CERT@VDE, en coordinación con Wiesemann & Theis, ha publicado 3 vulnerabilidades en la interfaz web: 2 de severidad crítica y 1 de severidad alta. Análisis Las dos vulnerabilidades críticas se describen a continuación: CVE-2022-42785: Pequeño espacio de valores aleatorios
Continuar...
IntroducciónTrend Micro Zero Day Initiative[1] ha reportado, en colaboración con Kimiya, 18 vulnerabilidades tipo XSS e inyección SQL que afecta a los productos InfraSuite Device Master[2] y DIAEnergie[3] del fabricante Delta Electronics. AnálisisLas vulnerabilidades críticas se han registrado con los siguientes
Continuar...
IntroducciónEl portal CERT de Siemens[1], ha publicado una vulnerabilidad clasificada como crítica encontrada en el Siemens Siveillance Video Mobile Server V2022 R2[2]. AnálisisUn componente del Mobile Server no gestiona correctamente el inicio de sesión para las cuentas de Active Directory que
Continuar...
IntroducciónLos investigadores de McAfee, Douglas McKee y Philippe Laulheret han reportado 5 vulnerabilidades, 1 de severidad crítica y 4 medias en productos de la empresa B.Braun[1], cuya explotación podría permitir a un atacante, remoto y no autenticado, obtener acceso a
Continuar...