
31/01/2022
IntroduccióUn investigador de seguretat ha revelat públicament un exploit per a una vulnerabilitat d'elevació de privilegis locals de Windows que permet a qualsevol persona obtindre privilegis d'administrador en Windows 10 [1].Usant aquesta vulnerabilitat, els actors de maliciosos amb accés limitat
Continuar...
26/01/2022
Introducció L'equip d'investigació de Qualys ha descobert una vulnerabilitat de corrupció de memòria (CVE-2021-4034) en pkexec de polkit, un programa SUID-root que s'instal·la per defecte en totes les distribucions principals de Linux. Aquesta vulnerabilitat, fàcilment explotable, permet que qualsevol usuari
Continuar...
25/01/2022
IntroduccióLa setmana passada es va descobrir una vulnerabilitat en el nucli de Linux que ocasionava un desbordament de pila, la qual cosa podria usar-se per a provocar atacs DDoS o escalada de privilegis. [1] AnàlisiLa vulnerabilitat es troba en el sistema
Continuar...
25/01/2022
IntroduccióS'han publicat 4 noves vulnerabilitats que afecten diverses versions de Moodle, dos d'elles crítiques [1]. Les versions de Moodle afectades són les següents:De la 3.11 a la 3.11.4.De la 3.10 a la 3.10.8.De la 3.9 a la 3.9.11.versions anteriors sense
Continuar...
21/01/2022
IntroduccióS’han publicat nous pegats per a diverses versions de Drupal que solucionen diverses vulnerabilitats relacionades amb la llibreria jQuery UI [1] [2]. AnàlisiLes noves vulnerabilitats identificades són les següents:CVE-2021-41184 [3]: en versions de jQuery UI anteriors a la 1.13.0, acceptar el
Continuar...
20/01/2022
IntroduccióS'han identificat tres noves vulnerabilitats en la versió Log4j 1.x. El suport i manteniment oficial ja no es realitza per a aquesta versió [1]. AnàlisiLes noves vulnerabilitats identificades són les següents:CVE-2022-23302 [2]: JMSSink en totes les versions de Log4j 1.x és vulnerable
Continuar...