Actualitat

S’envia l’actualització següent per a informar que s'ha publicat un nou vector d'atac relacionat amb denegació de servei que no es corregeix actualitzant a la versió 2.15, tal com indiquem en l'anterior notificació. Per a solucionar totes les vulnerabilitats detectades,
Continuar...
El dia 9 de desembre, es trobà un exploit 0-day en la llibreria de Java "log4j" que permetia l’execució de codi remot mitjançant el registre d’una cadena determinada. ANÀLISI CVE-2021-44228 La vulnerabilitat es dispara quan els logs d'un servidor contenen
Continuar...
Recentment s’ha trobat una vulnerabilitat RCE en la validació de certificats del servei NSS.NSS és un servei que permet la resolució de noms d'usuari i claus mitjançant l'accés a diferents bases de dades [1]. ANÀLISINSS és vulnerable a un desbordament de
Continuar...
El dia 12 d'octubre de 2021, es van publicar una sèrie de pegats per a corregir 74 vulnerabilitats de Microsoft Windows, de les quals tres són classificades com a crítiques, 70 com a importants i una com a baixa. ANÀLISI
Continuar...
Acaba la campanya de CSIRT-CV “Ciberseguretat, una assignatura pendent”. Durant aquestes dues setmanes hem volgut dotar els docents amb algunes eines, que estem segurs que us serviran durant el curs que acaba d'iniciar-se, per a formar als vostres alumnes en
Continuar...
S'han detectat fins a tres vulnerabilitats, una d'aquestes crítica, en PHP que podrien afectar el core. Anàlisi S'ha de destacar la vulnerabilitat crítica amb identificador CVE-2017-8923, es tracta d'una actualització d'aquesta. Aquesta vulnerabilitat està localitzada en la funció zend_string_extend, en
Continuar...