
02/07/2024
IntroduccióMomen Eldawakhly, de Samurai Digital Security Ltd, ha reportat una vulnerabilitat de severitat crítica, l'explotació de la qual podria permetre a un atacant connectar diverses entitats sense requerir l'autenticació del sistema.[1]AnàlisiLa vulnerabilitat trobada és la següent:CVE-2024-2882 – Falta d'autorització (CWE-862):SDG
Continuar...
01/07/2024
Els investigadors de ciberseguretat han detectat noves campanyes de pesca per correu electrònic (phishing) que utilitzen programari maliciós bancari actives des de juliol de 2023, amb un increment en la seua activitat fins a la data. Esta anàlisi s’ha realitzat
Continuar...
27/06/2024
Entre 2021 i 2023, hackers amb presumptes vincles amb la Xina i Corea del Nord han llançat atacs de ransomware contra sectors governamentals i d'infraestructura crítica a tot el món, segons ha publicat The Hacker news El ransomware és un
Continuar...
27/06/2024
IntroduccióWerley Ferreira, Anderson Cezar i João Luz han notificat una vulnerabilitat de severitat crítica que podria permetre a un atacant manipular una ruta d'argument, la qual cosa conduiria a la divulgació d'informació.[1]AnàlisiLa vulnerabilitat trobada és la següent:CVE-2023-3643 – Condició de
Continuar...
21/06/2024
IntroduccióSiemens ha publicat en el seu comunicat mensual diverses actualitzacions de seguretat per a alguns dels seus productes. En este comunicat s'han publicat diverses vulnerabilitats que han sigut resoltes en els partxes i noves versions dels productes. Entre les vulnerabilitats
Continuar...
17/06/2024
ASUS aborda una vulnerabilitat crítica d'omissió d'autenticació remota que afecta diversos models de router. Anàlisi Es tracta d'un problema d'omissió d'autenticació que un atacant remot pot aprofitar per a iniciar sessió en el dispositiu sense autenticació. A esta vulnerabilitat se
Continuar...