
20/01/2022
Introducción Se han identificado tres nuevas vulnerabilidades en la versión Log4j 1.x. El soporte y mantenimiento oficial ya no se realiza para esta versión [1]. Análisis Las nuevas vulnerabilidades identificadas son las siguientes: CVE-2022-23302 [2]: JMSSink en todas las versiones
Continuar...
18/01/2022
Introducción El pasado lunes 17 de enero, Zoho emitió un parche para una vulnerabilidad que afectaba a ManageEngine Desktop Central y Desktop Central MSP. [1] Análisis La vulnerabilidad permitía a un atacante sin autenticar, realizar acciones no autorizadas en
Continuar...
10/01/2022
Introducción El 6 de Enero se publicaron 4 vulnerabilidades en WordPress de tipo XSS almacenado, inyección de objetos e inyección SQL [1]. Análisis Las vulnerabilidades publicadas afectan a las versiones de WordPress entre la 3.7 y la 5.8, y son las
Continuar...
29/12/2021
Información Se envía la siguiente actualización para informar que se ha publicado una nueva versión de Log4j, 2.17.1, en la cual se corrige una nueva vulnerabilidad detectada (CVE-2021-44832) de tipo ejecución de código remoto (RCE). Esta vulnerabilidad que afecta a
Continuar...
23/12/2021
Desde CSIRT-CV queremos desearos unas Felices Fiestas Navideñas.En este año que acaba, los dispositivos tecnológicos han estado formando parte de nuestro día a día. Es por ello que desde CSIRT-CV, hemos querido dedicar nuestra última campaña del año a proporcionaros
Continuar...
22/12/2021
¿Eres consciente de los ciberriesgos que corres diariamente usando tus dispositivos portátiles? Si la respuesta es no, te conviene seguir los consejos que te vamos a dar en esta nueva campaña de CSIRT-CV que empieza hoy: “Diez recomendaciones de ciberseguridad
Continuar...