Actualitat

Ahmed Alroky i Superzerosec han reportat una vulnerabilitat de severitat crítica, l'explotació de la qual podria permetre a un atacant l'execució de codi de forma remota.[1] AnàlisiLa vulnerabilitat de severitat critica associada al producte afectat és la següent:CVE-2023-28343: Injecció d'ordres del
Continuar...
Des de fa alguns anys, CSIRT-CV impulsa el Pla Valencià de Capacitació (PVC) en Ciberseguretat per a empreses amb l’objectiu d’augmentar el nivell de maduresa en ciberseguretat, així com la confiança en l’ús de la tecnologia en les empreses de
Continuar...
IntroduccióEmerson ha informat d'una vulnerabilitat en els seus controladors ROC800-Sèries RTU i DL8000 per omissió d'autenticació[1], la qual cosa podria permetre a un atacant causar una condició de denegació de servei, obtindre accés no autoritzat a les dades, o al
Continuar...
IntroduccióCISA[1] ha notificat una vulnerabilitat descoberta a través d'una PoC pública de Chan Nyein Wai que afecta càmeres GV-ADR2701 del fabricant GeoVision. L'explotació amb èxit d'aquesta vulnerabilitat podria permetre a un atacant iniciar sessió a l'aplicació web de la càmera. AnàlisiLa
Continuar...
IntroduccióOracle ha publicat una actualització crítica amb pegats per a corregir vulnerabilitats, que afecten múltiples productes.AnàlisiEsta actualització resol 508 vulnerabilitats, algunes de les quals són crítiques. El detall de les vulnerabilitats resoltes es pot consultar en l'enllaç d'Oracle de la
Continuar...
IntroduccióCitrix ha publicat recentment unes vulnerabilitats que afecten a Citrix ADC i Citrix Gateway. Se'ls ha assignat els CVE-2023-3519, CVE-2023-3466, CVE-2023-3467.AnàlisiCVE-2023-3466 Requerix que la víctima accedisca a un enllaç controlat per l'atacant en el navegador mentres està en una xarxa
Continuar...