
24/05/2024
IntroduccióGitHub Enterprise Server (GHES) conté unavulnerabilitat de severitat crítica, de tipus omissió d'autenticació i que vaser detectada dins del programa bug bounty del mateix fabricador, l'explotació del qual podria permetre a un atacantfalsificar una resposta SAML i obtindre privilegis d'administrador.AnàlisisLa
Continuar...
24/05/2024
IntroduccióEls investigadors Guillaume Chantrel i Florent Saudel van reportar una vulnerabilitat crítica que permet a atacants remots executar codi arbitrari en les instal·lacions afectades de Sante PACS Server PG.[1]AnàlisiLa vulnerabilitat de severitat crítica associada al producte Sante PACS Server PG
Continuar...
22/05/2024
IntroduccióVeeam ha publicat un avís de seguretat indicant als seus clients que posen pegats una vulnerabilitat de seguretat crítica. Esta, permet a atacants no autenticats iniciar sessió, en qualsevol compte, a través de Veeam Backup Enterprise Manager (VBEMAnàlisiCVE-2024-29849 (CVSS3.1 9.8)
Continuar...
17/05/2024
IntroduccióUn investigador anònim que treballa amb Trend Micro Zero Day ha trobat una vulnerabilitat que podria derivar a execució remota de codi.[1]AnàlisiLa vulnerabilitat de severitat crítica afecta a la deserialització de dades no fiables perquè el programa executa una versió
Continuar...
17/05/2024
IntroduccióTenable ha publicat 3 vulnerabilitats que podrien derivar en una execució remota SQLi a través d'un dels seus camps.[1]AnàlisiL'executable CEBC.exe escolta per TCP en el port 928 i accepta comandos en forma de cadena de caràcters. Les vulnerabilitats de severitat
Continuar...
15/05/2024
IntroduccióA partir del 24 d'abril de 2024 i continuant diàriament durant aproximadament una setmana, Proofpoint va observar campanyes d'alt volum amb milions de missatges facilitats per la xarxa de zombis Phorpiex i entregant el programari de segrest LockBit Black. Esta
Continuar...