Actualidad

Introducción Vulnerabilidad en el kernel de Linux que permite sobrescribir datos en archivos arbitrarios de sólo lectura, lo que puede conducir a inyección de código en los procesos root y una escalada de privilegios. [1] Análisis El 7 de marzo,
Continuar...
IntroducciónEl día 5 de marzo Mozilla publicó nuevas versiones del navegador Firefox para solucionar un par de vulnerabilidades críticas 0-day explotadas activamente en ataques. [1]AnálisisLa explotación exitosa de estas vulnerabilidades puede causar un cierre inesperado del programa o ejecutar comandos
Continuar...
Desde CSIRT-CV iniciamos hoy una nueva campaña titulada “10 ciberamenazas que han marcado 2021”. En esta nueva campaña de CSIRT-CV hemos puesto el foco en las ciberamenazas que han marcado el pasado año y en las medidas que debemos tomar para vivir
Continuar...
Como cada año, se celebra el segundo martes de febrero a nivel mundial, por tanto, este año celebramos el Día de Internet Segura el 8 de febrero de 2022 y en esta edición, el lema elegido ha sido: “Juntos por una
Continuar...
IntroducciónMúltiples vulnerabilidades en Cisco Small Business permiten a los atacantes ejecutar códigos y comandos arbitrarios, escalar privilegios, omitir autenticación o causar denegación de servicio [1]. AnálisisCVE-2022-20699Esta vulnerabilidad en el módulo SSL VPN de Cisco permite a un atacante no autenticado ejecutar
Continuar...
IntroducciónTodas las versiones de Samba anteriores a la 4.13.17 están afectadas por una vulnerabilidad de lectura/escritura de heap fuera de límites que permite a los atacantes ejecutar código arbitrario como root en las instalaciones de Samba afectadas que utilizan el
Continuar...