Actualitat

IntroduccióUn investigador de seguretat ha revelat públicament un exploit per a una vulnerabilitat d'elevació de privilegis locals de Windows que permet a qualsevol persona obtindre privilegis d'administrador en Windows 10 [1].Usant aquesta vulnerabilitat, els actors de maliciosos amb accés limitat
Continuar...
Introducció L'equip d'investigació de Qualys ha descobert una vulnerabilitat de corrupció de memòria (CVE-2021-4034) en pkexec de polkit, un programa SUID-root que s'instal·la per defecte en totes les distribucions principals de Linux. Aquesta vulnerabilitat, fàcilment explotable, permet que qualsevol usuari
Continuar...
IntroduccióLa setmana passada es va descobrir una vulnerabilitat en el nucli de Linux que ocasionava un desbordament de pila, la qual cosa podria usar-se per a provocar atacs DDoS o escalada de privilegis. [1] AnàlisiLa vulnerabilitat es troba en el sistema
Continuar...
IntroduccióS'han publicat 4 noves vulnerabilitats que afecten diverses versions de Moodle, dos d'elles crítiques [1]. Les versions de Moodle afectades són les següents:De la 3.11 a la 3.11.4.De la 3.10 a la 3.10.8.De la 3.9 a la 3.9.11.versions anteriors sense
Continuar...
IntroduccióS’han publicat nous pegats per a diverses versions de Drupal que solucionen diverses vulnerabilitats relacionades amb la llibreria jQuery UI [1] [2]. AnàlisiLes noves vulnerabilitats identificades són les següents:CVE-2021-41184 [3]: en versions de jQuery UI anteriors a la 1.13.0, acceptar el
Continuar...
IntroduccióS'han identificat tres noves vulnerabilitats en la versió Log4j 1.x. El suport i manteniment oficial ja no es realitza per a aquesta versió [1]. AnàlisiLes noves vulnerabilitats identificades són les següents:CVE-2022-23302 [2]: JMSSink en totes les versions de Log4j 1.x és vulnerable
Continuar...