
31/01/2022
Los cursos se imparten a través de la plataforma SAPS?. El plazo de matriculación está abierto desde el 31 de enero hasta el 31 de diciembre, ambos inclusive. Si todavía no eres usuario de SAPS?, solo debes registrarte en su
Continuar...
31/01/2022
Introducción Un investigador de seguridad ha revelado públicamente un exploit para una vulnerabilidad de elevación de privilegios locales de Windows que permite a cualquiera obtener privilegios de administrador en Windows 10 [1]. Usando esta vulnerabilidad, los actores de maliciosos con
Continuar...
26/01/2022
Introducción El equipo de investigación de Qualys ha descubierto una vulnerabilidad de corrupción de memoria (CVE-2021-4034) en pkexec de polkit, un programa SUID-root que se instala por defecto en todas las distribuciones principales de Linux. Esta vulnerabilidad, fácilmente explotable, permite
Continuar...
25/01/2022
Introducción La semana pasada se descubrió una vulnerabilidad en el kernel de Linux que ocasionaba un desbordamiento de pila, lo que podría usarse para provocar ataques DDoS o escalada de privilegios. [1] Análisis La vulnerabilidad se encuentra en el
Continuar...
25/01/2022
IntroducciónSe han publicado 4 nuevas vulnerabilidades que afectan a varias versiones de Moodle, dos de ellas críticas [1]. Las versiones de Moodle afectadas son las siguientes:De la 3.11 a la 3.11.4.De la 3.10 a la 3.10.8.De la 3.9 a la
Continuar...
21/01/2022
IntroducciónSe han publicado nuevos parches para varias versiones de Drupal que solucionan varias vulnerabilidades relacionadas con la librería jQuery UI [1] [2]. AnálisisLas nuevas vulnerabilidades identificadas son las siguientes:CVE-2021-41184 [3]: en versiones de jQuery UI anteriores a la 1.13.0, aceptar el
Continuar...