Actualidad

Introducción Se han identificado tres nuevas vulnerabilidades en la versión Log4j 1.x. El soporte y mantenimiento oficial ya no se realiza para esta versión [1].    Análisis Las nuevas vulnerabilidades identificadas son las siguientes: CVE-2022-23302 [2]: JMSSink en todas las versiones
Continuar...
Introducción El pasado lunes 17 de enero, Zoho emitió un parche para una vulnerabilidad que afectaba a ManageEngine Desktop Central y Desktop Central MSP. [1]   Análisis La vulnerabilidad permitía a un atacante sin autenticar, realizar acciones no autorizadas en
Continuar...
Introducción El 6 de Enero se publicaron 4 vulnerabilidades en WordPress de tipo XSS almacenado, inyección de objetos e inyección SQL [1]. Análisis Las vulnerabilidades publicadas afectan a las versiones de WordPress entre la 3.7 y la 5.8, y son las
Continuar...
Información Se envía la siguiente actualización para informar que se ha publicado una nueva versión de Log4j, 2.17.1, en la cual se corrige una nueva vulnerabilidad detectada (CVE-2021-44832) de tipo ejecución de código remoto (RCE). Esta vulnerabilidad que afecta a
Continuar...
Desde CSIRT-CV queremos desearos unas Felices Fiestas Navideñas.En este año que acaba, los dispositivos tecnológicos han estado formando parte de nuestro día a día. Es por ello que desde CSIRT-CV, hemos querido dedicar nuestra última campaña del año a proporcionaros
Continuar...
¿Eres consciente de los ciberriesgos que corres diariamente usando tus dispositivos portátiles? Si la respuesta es no, te conviene seguir los consejos que te vamos a dar en esta nueva campaña de CSIRT-CV que empieza hoy: “Diez recomendaciones de ciberseguridad
Continuar...