software

Boletín de seguridad de Android: marzo de 2024

2024-03-06T12:20:48+02:0006 marzo 2024|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia Crítica Recursos Afectados Android Open Source Project (AOSP), tipo RCE y EoP, versiones 12, 12L, 13, 14; Qualcomm closed-source component. Descripción El boletín de Android, relativo a marzo de 2024, soluciona múltiples vulnerabilidades de severidad crítica y alta que afectan a su sistema operativo, así como múltiples componentes, que podrían provocar la ejecución remota de [...]

Veeam corrige vulnerabilidades críticas

2023-11-08T11:54:53+02:0008 noviembre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia 5 - Crítica Recursos Afectados Veeam ONE versiones 11, 11a, y 12. Descripción Se ha identificado un conjunto de vulnerabilidades en Veeam ONE, que podrían permitir a usuarios no autenticados explotar fallos de seguridad que van desde la obtención de información sensible hasta la ejecución remota de código. Estos fallos presentan riesgos significativos y podrían [...]

Microsoft refuerza sus soluciones de ciberseguridad con nuevas herramientas de IA

2023-11-07T13:36:25+02:0007 noviembre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , , |

Los ciberdelincuentes han perfeccionado a lo largo de los últimos meses sus ataques, lo que ha llevado a que las grandes empresas tecnológicas, como Microsoft, tengan que intensificar sus esfuerzos en materia de ciberseguridad. Es por ello que ha lanzado la ‘Iniciativa de Futuro Seguro’ (SFI) como método eficaz para mejorar sus herramientas y técnicas impulsadas con IA para [...]

Actualizaciones críticas en Oracle (octubre 2023)

2023-10-19T11:33:51+02:0019 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia 5 - Crítica Recursos Afectados BI Publisher, versiones 6.4.0.0.0, 7.0.0.0.0, 12.2.1.4.0. GoldenGate Big Data, versiones 21.3-21.10. GoldenGate Veridata, versiones 12.2.1.4.0-12.2.1.4.230922. Hospitality OPERA 5 Property Services, versión 5.6. JD Edwards EnterpriseOne Tools, versión 9.2.7. Management Cloud Engine, versión 23.1.0.0. MySQL Cluster, versiones 8.0.34 y anteriores, 8.1.0. MySQL Connectors, versiones 8.1.0 y anteriores. MySQL Enterprise Monitor, versiones [...]

Vulnerabilidad 0day en protocolo HTTP/2 «Rapid Reset»

2023-11-15T13:13:30+02:0017 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

Importancia 5 - Crítica Recursos Afectados Inicialmente, se debe comprobar si el protocolo HTTP/2 está habilitado. Cualquier empresa o usuario que esté sirviendo una carga de trabajo basada en HTTP a Internet podría estar en riesgo de este ataque. Las aplicaciones web, servicios y API en un servidor o proxy capaz de comunicarse utilizando el protocolo HTTP/2 podrían [...]

Los códigos QR, el último intento de phising que amenaza a las empresas

2023-10-16T11:46:36+02:0016 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , |

En una industria cada vez más digitalizada, los ciberataques y violaciones de seguridad también se hacen más comunes. Es así que los piratas informáticos siempre encuentran nuevas formas de cometer fraudes, y un ejemplo reciente son los códigos QR, convirtiéndose en medios para ataques de pishing. Lo que conlleva un enorme riesgo para diferentes empresas. Especialmente, [...]

Los estafadores integran ChatGPT en sus estafas románticas: así usa ‘LoveGPT’ algunas de las apps de citas más populares

2023-10-11T13:07:47+02:0011 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Las apps de citas son cada vez más populares entre el público general… lo cual también significa que son cada vez más populares entre los ciberestafadores, siempre buscando nuevas formas de aprovecharse de los corazones solitarios. Y por si no bastaba con la amenaza del tradicional 'timo romántico' ejecutado 'a mano' por estafadores de todo el [...]

Desbordamiento de búfer en librería glibc de distribuciones Linux

2023-10-05T09:22:16+02:0005 octubre 2023|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia 4 - Alta Recursos Afectados Esta vulnerabilidad se introdujo en abril de 2021, con la versión 2.34 de glibc (commit 2ed18c). Distribuciones de Linux confirmadas como vulnerables: Fedora 37 y 38; Ubuntu 22.04 y 23.04; Debian 12 y 13. *Este listado podría ser ampliado en los próximos días. Descripción Qualys Threat Research Unit (TRU) ha descubierto [...]

Boletín mensual de Microsoft – Julio 2022

2022-07-14T08:50:07+02:0014 julio 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , , , , , |

Importancia: Crítica Descripción: El boletín mensual de julio de Microsoft informa de 99 vulnerabilidades en sus productos, de las cuales 4 son de severidad crítica, 82 de severidad alta, 2 de severidad media y 11 sin severidad asignada. Recursos afectados: AMD CPU Branch, Azure Site Recovery, Azure Storage Library, Microsoft Defender for Endpoint, Microsoft Edge (Chromium-based), [...]

Múltiples vulnerabilidades en productos VMware

2022-05-20T10:41:36+02:0020 mayo 2022|Categorías: Alertas de ciberseguridad|Etiquetas: , , , |

Importancia: Crítica Descripción: VMware ha publicado 2 vulnerabilidades: una de severidad crítica y otra alta, que podrían permitir a un atacante obtener acceso como administrador o escalar privilegios a root. Recursos de VMware afectados por estas vulnerabilidades: Workspace ONE Access (Access), versiones: 21.08.0.1; 21.08.0.0; 20.10.0.1; 20.10.0.0. Identity Manager (vIDM), versiones: 3.3.6; 3.3.5; 3.3.4; 3.3.3. vRealize Automation (vRA), [...]

Ir a Arriba