Actualidad

Introducción El 16 de diciembre VMware publicó una vulnerabilidad (CVE-2021-22054) Server Side Request Forgery (SSRF) en el servicio de VMware [1]. Análisis CVE-2021-22054 El servicio Workspace ONE UEM [1] de VMware contiene una vulnerabilidad que permite a los atacantes enviar
Continuar...
Se envía la siguiente actualización para informar que se ha publicado un nuevo vector de ataque relacionado con denegación de servicio que no se corrige actualizando a la versión 2.15 tal y como indicamos en la anterior notificación. Para solventar
Continuar...
El día 9 de Diciembre, un exploit 0-day fue encontrado en la librería de Java "log4j" que permitía la ejecución de código remoto registrando una determinada cadena. ANÁLISISCVE-2021-44228La vulnerabilidad se dispara cuando los logs de un server contienen el siguiente payload
Continuar...
Recientemente se encontró una vulnerabilidad RCE en la validación de certificados del servicio NSS.NSS es un servicio que permite la resolución de nombres de usuario y claves mediante el acceso a diferentes bases de datos [1]. ANÁLISISNSS es vulnerable a un
Continuar...
A día 12 de octubre de 2021, se publicaron una serie de parches para corregir 74 vulnerabilidades de Microsoft Windows; de éstas 3 son clasificadas como críticas, 70 como importantes y 1 como baja. ANÁLISIS Entre las vulnerabilidades publicadas hay
Continuar...
Termina la campaña de CSIRT-CV “Ciberseguridad, una asignatura pendiente”. Durante estas dos semanas hemos querido dotar a los docentes de algunas herramientas, que estamos seguros que os servirán durante el curso que acaba de iniciarse, para formar a vuestros alumnos
Continuar...