
21/12/2021
Introducción El 16 de diciembre VMware publicó una vulnerabilidad (CVE-2021-22054) Server Side Request Forgery (SSRF) en el servicio de VMware [1]. Análisis CVE-2021-22054 El servicio Workspace ONE UEM [1] de VMware contiene una vulnerabilidad que permite a los atacantes enviar
Continuar...
15/12/2021
Se envía la siguiente actualización para informar que se ha publicado un nuevo vector de ataque relacionado con denegación de servicio que no se corrige actualizando a la versión 2.15 tal y como indicamos en la anterior notificación. Para solventar
Continuar...
10/12/2021
El día 9 de Diciembre, un exploit 0-day fue encontrado en la librería de Java "log4j" que permitía la ejecución de código remoto registrando una determinada cadena. ANÁLISISCVE-2021-44228La vulnerabilidad se dispara cuando los logs de un server contienen el siguiente payload
Continuar...
09/12/2021
Recientemente se encontró una vulnerabilidad RCE en la validación de certificados del servicio NSS.NSS es un servicio que permite la resolución de nombres de usuario y claves mediante el acceso a diferentes bases de datos [1]. ANÁLISISNSS es vulnerable a un
Continuar...
13/10/2021
A día 12 de octubre de 2021, se publicaron una serie de parches para corregir 74 vulnerabilidades de Microsoft Windows; de éstas 3 son clasificadas como críticas, 70 como importantes y 1 como baja. ANÁLISIS Entre las vulnerabilidades publicadas hay
Continuar...
05/10/2021
Termina la campaña de CSIRT-CV “Ciberseguridad, una asignatura pendiente”. Durante estas dos semanas hemos querido dotar a los docentes de algunas herramientas, que estamos seguros que os servirán durante el curso que acaba de iniciarse, para formar a vuestros alumnos
Continuar...