Actualitat

IntroduccióGitHub Enterprise Server (GHES) conté unavulnerabilitat de severitat crítica, de tipus omissió d'autenticació i que vaser detectada dins del programa bug bounty del mateix fabricador, l'explotació del qual podria permetre a un atacantfalsificar una resposta SAML i obtindre privilegis d'administrador.AnàlisisLa
Continuar...
IntroduccióEls investigadors Guillaume Chantrel i Florent Saudel van reportar una vulnerabilitat crítica que permet a atacants remots executar codi arbitrari en les instal·lacions afectades de Sante PACS Server PG.[1]AnàlisiLa vulnerabilitat de severitat crítica associada al producte Sante PACS Server PG
Continuar...
IntroduccióVeeam ha publicat un avís de seguretat indicant als seus clients que posen pegats una vulnerabilitat de seguretat crítica. Esta, permet a atacants no autenticats iniciar sessió, en qualsevol compte, a través de Veeam Backup Enterprise Manager (VBEMAnàlisiCVE-2024-29849 (CVSS3.1 9.8)
Continuar...
IntroduccióUn investigador anònim que treballa amb Trend Micro Zero Day ha trobat una vulnerabilitat que podria derivar a execució remota de codi.[1]AnàlisiLa vulnerabilitat de severitat crítica afecta a la deserialització de dades no fiables perquè el programa executa una versió
Continuar...
IntroduccióTenable ha publicat 3 vulnerabilitats que podrien derivar en una execució remota SQLi a través d'un dels seus camps.[1]AnàlisiL'executable CEBC.exe escolta per TCP en el port 928 i accepta comandos en forma de cadena de caràcters. Les vulnerabilitats de severitat
Continuar...
IntroduccióA partir del 24 d'abril de 2024 i continuant diàriament durant aproximadament una setmana, Proofpoint va observar campanyes d'alt volum amb milions de missatges facilitats per la xarxa de zombis Phorpiex i entregant el programari de segrest LockBit Black. Esta
Continuar...