Actualitat

IntroduccióGoogle ha llançat una nova actualització de Chrome amb nous pegats de seguretat.AnàlisiLes vulnerabilitats associades al producte afectat són les següent:CVE-2023-3214 Gravetat de seguretat de Chromium - Crítica:Ús després de lliure en pagaments Autofill. CVE-2023-3215 Gravetat de seguretat de Chromium -
Continuar...
IntroduccióQuentin Kaiser de ONEKEY[1] ha reportat, en col·laboració amb CERT@VDE[2], una vulnerabilitat de severitat crítica. L'explotació d'aquesta vulnerabilitat podria permetre a un atacant provocar comportaments no desitjats als dispositius afectats, així com causar condicions de denegació de servei o un
Continuar...
El Centre de Seguretat TIC de la Comunitat Valenciana (CSIRT-CV) compleix setze anys. Des dels seus inicis, continua treballant i aplegant esforços per a mantindre un espai cibersegur, així com promovent una cultura de seguretat i bones pràctiques en l’ús de
Continuar...
Introducció Se han descubierto múltiples vulnerabilidades en Mozilla Firefox y Firefox ESR. Permiten a un atacante saltarse la política de seguridad y ejecutar remotamente código arbitrario.   Análisis CVE-2023-34414: La página de error para sitios con certificados TLS inválidos carecía
Continuar...
Introducció S'ha actualitzat un avís de vulnerabilitats publicat el 25/11/2023 [1] en el qual s'amplien els models afectats. Anàlisi La vulnerabilidad de severidad crítica asociada al producto afectado es la siguiente: CVE-2022-29830: Ús de claus de xifratge codificades (CWE-321)[2] :
Continuar...
IntroduccióSimon Janz, de Trend Micro Zero Day Initiative, va informar de dues vulnerabilitats al CISA.[1] , una vulnerabilitat de severitat crítica, l'explotació de la qual podria eludir credencials codificades i una altra de severitat alta, que podria permetre l'execució d'ordres. AnàlisiAquestes
Continuar...