Actualitat

Introducció Chris Anastasio i Steven Seeley, investigadors de Incite Team, han reportat 2 vulnerabilitats crítiques en ThingWorx Edge de PCT. Anàlisi CVE-2022-0755: Validació incorrecta de l'índex de matriu (CWE-129). Els productes afectats són vulnerables a una validació incorrecta de l'índex
Continuar...
IntroduccióDues vulnerabilitats que es consideren d'importància crítica, amb una puntuació CVSS d'un màxim de 10 sobre 10, han sigut descobertes per Cisco Talos en EIP Stack Group OpENer, una pila de Ethernet/IP per a dispositius adaptadors de E/S.AnàlisiTotes dues vulnerabilitats
Continuar...
IntroducciónINCIBE[1] ha coordinat la publicació de 7 vulnerabilitats descobertes per l'investigador Joel Gámez Molina (@JoelGMSec) en l'adaptador UPS CS141 de Generex.[2]. AnàlisiL'única vulnerabilitat de severitat crítica entre les reportades és:CVE-2022-47190: validació d'entrada inadequada (CWE-20)Un atacant remot podria carregar un arxiu
Continuar...
CSIRT-CV comença hui una campanya de conscienciació, dirigida a totes les empreses sota el lema Enfortint la Ciberseguretat Industrial en la Comunitat Valenciana.  Durant les pròximes dues setmanes anirem llançant algunes recomanacions que podeu seguir en el apartat de campanyes del portal concienciaT,
Continuar...
Nova edició 2023 DELS CURSOS en línia de SEGURetat IMPARTits per CSIRT-CV Ja està obert el termini per a poder matricular-se en els cursos en línia gratuïts que el CSIRT-CV posa a la disposició de tots els ciutadans a través
Continuar...
IntroduccióWAGO[1] ha informat sobre una vulnerabilitat al switch no gestionat (852-111/000-001) versió firmware 01 per una interfície de configuració desconeguda i no documentada que permetria a un atacant remot llegir la informació del sistema i configurar un conjunt limitat de
Continuar...