
18/02/2025
Moodle ha publicat correccions per a 10 vulnerabilitats, 4 d'elles crítiques. La seua explotació podria permetre injecció SQL; Cross-Site Spriting reflectit i emmagatzemat; i lectura arbitrària d'arxius, entre altres.AnàlisiLes vulnerabilitats crítiques es descriuen com:CVE-2025-26533: risc d'injecció SQL en el filtre
Continuar...
17/02/2025
HP ha detectat tres vulnerabilitats de severitat crítica, alta i mitjana que, en cas de ser explotades, podrien afectar diverses impressores HP, i es podria executar codi de manera remota o bé adquirir permisos d'administrador.AnàlisiLes vulnerabilitats identificades afecten el processament
Continuar...
17/02/2025
Apatxe ha reportat una vulnerabilitat de severitat crítica l'explotació de la qual podria permetre a un atacant dur a terme una execució remota de codi en el costat del servidor.AnàlisiEls filtres de serialització de classes configurats s'ignoren en alguns endpoints
Continuar...
11/02/2025
Apple ha llançat una actualització de seguretat d’emergència per abordar una vulnerabilitat en iOS i iPadOS que ha sigut explotada activament, segons informa The Hacker News. Identificada com CVE-2025-24200, aquesta fallada d’autorització permet a un atacant amb accés físic al dispositiu
Continuar...
07/02/2025
L’equip de CND del CSIRT-CV ha detectat en diversos equips de l’àmbit de la Generalitat Valenciana una nova estafa que podria infectar els equips dels usuaris en el cas que se seguiren les indicacions donades pel CAPTCHA fals.L’estafa s’inicia en
Continuar...
07/02/2025
En un context en què les criptomonedes estan guanyant popularitat, els ciberdelinqüents continuen buscant noves maneres de robar fons digitals. L’últim programari maliciós descobert, denominat “Cross-Platform JavaScript Stealer”, està dissenyat per a robar les claus privades i credencials de les
Continuar...