
15/05/2024
Introducció CVE-2024-30040 és una vulnerabilitat d'omissió de característiques de seguretat que afecta Microsoft 365 i les aplicacions d'Office. Un actor pot enviar un arxiu de Microsoft Office manipulat a l'usuari objectiu, el qual, en ser obert, explota la vulnerabilitat per
Continuar...
14/05/2024
Introducció Apple va llançar actualitzacions de seguretat urgents per a abordar múltiples vulnerabilitats en iPhones, iPads i macOS. La companyia també advertix sobre una vulnerabilitat posada pegats al març que creu que pot haver sigut explotada com un zero-day.Recursos Afectatsipad_os:
Continuar...
14/05/2024
Introducció INCIBE ha coordinat la publicació de 9 vulnerabilitats: 5 de severitat crítica i 4 mitjanes, que afecten a Asaancart Simple PHP Shopping Cart, versió 0.9, una solució de carret de la compra especialment desenvolupada per a petites i mitjanes
Continuar...
13/05/2024
El Centro de Seguridad TIC (CSIRT-CV) de la Comunitat Valenciana ha publicado una nueva versión de su informe anual sobre actividad, ciberamenzas y tendencias correspondiente al ejercicio de 2023 en el que se recogen las actuaciones más destacadas llevadas a
Continuar...
09/05/2024
IntroduccióMoxa ha publicat 3 vulnerabilitats de severitat crítica que podrien permetre l'execució remota de codi.[1]AnàlisiLes vulnerabilitats de severitat critiques associades a la llibreria uAMQP d'Azure són les següents: CVE-2024-27099 : Doble alliberament (CWE-415):Un atacant pot processar un estat fallit "AMQP_VALUE" incorrecte
Continuar...
03/05/2024
S’ha detectat una vulnerabilitat en WordPress Core que possibilita un atac de Cross-Site Scripting via Avatar Block.AnàlisiWordpress Core és vulnerable a Stored Cross-Site Scripting a través de noms d’usuari en el bloc Avatar en diverses versions fins a la 6.5.2
Continuar...