
25/05/2023
El Centre de Seguretat TIC (CSIRT-CV), adscrit a la Conselleria d'Hisenda i Model Econòmic, participarà en el dispositiu especial de vigilància digital de les eleccions autonòmiques del pròxim 28 de maig amb la finalitat de garantir el correcte funcionament dels
Continuar...
17/05/2023
IntroduccióQuentin Kaiser de ONEKEY ha reportat, en col·laboració amb CERT@VDE[1] , una vulnerabilitat de severitat crítica. L'explotació d'aquesta vulnerabilitat podria permetre a un atacant provocar comportaments no desitjats als dispositius afectats, així com causar condicions de denegació de servei o
Continuar...
16/05/2023
IntroduccióHitachi Energy[1] ha reportat 2 vulnerabilitats crítiques i 6 vulnerabilitats de severitat alta, l'explotació de les quals podria permetre a un atacant obtenir credencials d'accés d'usuari de la interfaz web de MSM, així com causar una condició de denegació de
Continuar...
15/05/2023
IntroduccióRockwell Automation[1] i Simon Janz de Zero Day Initiative, han informat al CISA[2] l'existència de 7 vulnerabilitats. 3 de severitat crítica i 4 de severitat alta, que podrien crear una condició de denegació de servei, permetre que un usuari malintencionat
Continuar...
10/05/2023
IntroduccióMicrosoft ha publicat 38 pegats de vulnerabilitat. Es poden classificar com:8 vulnerabilitats d'Elevació de Privilegis4 vulnerabilitats d'elusió de funcions de seguretat12 vulnerabilitats d'execució remota de codi8 vulnerabilitats de divulgació d'informació5 vulnerabilitats de denegació de servici1 vulnerabilitat de suplantació d'identitatAfecten múltiples
Continuar...
08/05/2023
IntroduccióUri Katz, de Claroty,[1] ha reportat 7 vulnerabilitats al CISA[2]: 2 de severitat crítica, 1 alta i 4 mitges, que podrien permetre a un atacant l'execució remota de codi. AnàlisiLes explotacions amb èxit d'aquestes vulnerabilitats podrien permetre als atacants apagar servidors
Continuar...