Ciber Noticias - Página 9 - ES

Casa > Cyber ​​Noticias

Esta categoría contiene artículos informativos y noticias.
Ciber Noticias sobre las violaciones de datos, privacidad y seguridad en línea, amenazas a la seguridad informática, informes de seguridad cibernética, informes de vulnerabilidad. Noticias sobre los últimos ataques de malware.
Noticias de última hora acerca de la seguridad de Microsoft (Patch martes), Google, Android, Manzana, Linux, y otras grandes empresas y proveedores de software.

CYBER NOTICIAS
CVE-2023-26360- Adobe ColdFusion Flaw Exploited in the Wild

CVE-2023-26360: Defecto de Adobe ColdFusion explotado en la naturaleza

En marzo 15 2023, los Estados Unidos. Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) agregó una vulnerabilidad de seguridad que afecta a Adobe ColdFusion a su catálogo de Vulnerabilidades Explotadas Conocidas, basado en evidencia de explotación activa. Esta vulnerabilidad, etiquetado CVE-2023-26360 (Puntuación CVSS: 8.6), is classified

CYBER NOTICIAS
CVE-2022-41328 in FortiOS Exploited in Highly Targeted Attacks

CVE-2022-41328 en FortiOS explotado en ataques altamente dirigidos

Actores de amenazas desconocidos han explotado una falla de seguridad en el software FortiOS de Fortinet para obtener acceso a los datos., causa la corrupción del sistema operativo y del archivo, y potencialmente conducir a otras actividades maliciosas. La vulnerabilidad, CVE-2022-41328, is a path traversal bug with a CVSS

CYBER NOTICIAS
CVE-2023-25610- Critical Flaw in FortiOS and FortiProxy -sensorstechforum

CVE-2023-25610: Defecto crítico en FortiOS y FortiProxy

Fortinet ha identificado y corregido 15 fallos de seguridad, uno de los cuales una vulnerabilidad crítica ubicada en FortiOS y FortiProxy. CVE-2023-25610 Resumen técnico La vulnerabilidad, identificado como CVE-2023-25610, tiene un índice de gravedad de 9.3 de 10 en la escala CVSS,…

CYBER NOTICIAS
CVE-2022-36537- ZK Framework Vulnerability Exploited in the Wild-sensorstechforum

CVE-2022-36537: Vulnerabilidad de ZK Framework explotada en estado salvaje

CVE-2022-36537 es una vulnerabilidad muy grave en ZK Framework, que CISA (Agencia de Seguridad de Infraestructura y Ciberseguridad) recién agregado a su catálogo de exploits. Al parecer,, the vulnerability has been leveraged in the wild in attacks which can lead to retrieving sensitive

CYBER NOTICIAS
CVE-2023-23529 Zero-Day in WebKit Affects macOS, iOS - sensorstechforum

CVE-2023-23529 Zero-Day en WebKit afecta a macOS, iOS

Si eres usuario de Apple con varios dispositivos, debe prestar mucha atención a las últimas actualizaciones que acaba de lanzar la compañía. Más específicamente, actualizaciones de seguridad para macOS, iOS, iPadOS, and Safari were rolled out to fix a zero-day that has

CYBER NOTICIAS
CVE-2023-25136: Pre-Authentication Double Free Issue in OpenSSH

CVE-2023-25136: Problema gratuito de doble autenticación previa en OpenSSH

OpenSSH contiene varias vulnerabilidades de seguridad nuevas, uno de los cuales es el crítico CVE-2023-25136. La falla es un problema de doble autenticación previa que se introdujo en la versión OpenSSH 9.1. La vulnerabilidad ha sido abordada en OpenSSH 9.2. The other good news

CYBER NOTICIAS
CVE-2021-35394 Critical RCE vulnerability in Realtek Jungle SDK enables attacks against IoT devices - sensorstechforum

CVE-2021-35394 en Realtek Jungle SDK permite ataques contra dispositivos IoT

CVE-2021-35394 es un crítico, Vulnerabilidad de seguridad de ejecución remota de código que afecta a Realtek Jungle SDK. Calificado 9.8 en la escala CVSS 3.x Severity and Metrics, la vulnerabilidad ha sido armada por atacantes en campañas maliciosas en curso que se iniciaron en agosto…

CYBER NOTICIAS
CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711-sensorstechforum

El registro de VMware vRealize contiene vulnerabilidades críticas (CVE-2022-31706)

VMware vRealize Log es vulnerable a varias vulnerabilidades de seguridad críticas (CVE-2022-31706, CVE-2022-31704, CVE-2022-31710, CVE-2022-31711). Las vulnerabilidades se informaron de forma privada a la empresa.. Tanto las actualizaciones como las soluciones alternativas ya están disponibles para solucionar los problemas.. CVE-2022-31706 CVE-2022-31706 is a directory traversal vulnerability.

CYBER NOTICIAS
patch tuesday keyboard

Enero 2023 Patch Tuesday corrige CVE-2023-21674 activamente explotado

Las primeras correcciones del martes de parches enviadas por Microsoft para 2023 han abordado un total de 98 fallos de seguridad, muchos de los cuales están calificados como críticos, y uno es explotado activamente en la naturaleza. Más específicamente, 11 of the vulnerabilities have

CYBER NOTICIAS
CVE-2022-23529 in JSONWebToken causes RCE - sensorstechforum

CVE-2022-23529 en JsonWebToken permite ataques RCE

CVE-2022-23529 es una nueva vulnerabilidad de seguridad en el proyecto de código abierto JSONWebToken. El problema fue descubierto por la Unidad 42 investigadores, y ha sido calificado 7.6 en la escala CVSS (alta severidad). ¿Qué es el proyecto de código abierto JSONWebToken?? JSONWebToken is

CYBER NOTICIAS
CVE-2022-39947- High Severity Flaw in Fortinet FortiADC-sensorstechforum

CVE-2022-39947: Falla de alta gravedad en Fortinet FortiADC

CVE-2022-39947 es un nuevo, vulnerabilidad de seguridad de alta gravedad en el producto FortiADC – un controlador avanzado de entrega de aplicaciones y bases de datos de Fortinet. La vulnerabilidad es un problema de inyección de comandos en la interfaz web del producto., y ha sido calificado 8.6 de…

CYBER NOTICIAS
CVE-2022-41654- Critical Vulnerability in Ghost CMS Newsletter Functionality-sensorstechforum-com

CVE-2022-41654: Vulnerabilidad crítica en la funcionalidad del boletín de Ghost CMS

Los investigadores de Cisco Talos descubrieron recientemente una vulnerabilidad crítica en Ghost CMS, un popular sistema de suscripción a boletines y administración de contenido de código abierto, designado como CVE-2022-41654. La vulnerabilidad tiene el potencial de permitir a los usuarios externos (suscriptores del boletín) para crear boletines y añadir…

CYBER NOTICIAS
ddos attack botnet exploits

El malware Zerobot ahora aprovecha las vulnerabilidades de Apache (CVE-2021-42013)

La botnet Zerobot está en los titulares una vez más en una nueva campaña que explota una variedad de vulnerabilidades de seguridad.. El malware se propaga principalmente a través de Internet de las cosas (Yate) y vulnerabilidades de aplicaciones web, presentando un riesgo serio para las organizaciones. Cerobot: Qué…

CYBER NOTICIAS
CVE-2022-42821- macOS Gatekeeper Vulnerability Discovered by Microsoft - sensorstechforum

CVE-2022-42821: Vulnerabilidad de macOS Gatekeeper descubierta por Microsoft

Se ha descubierto una nueva vulnerabilidad peligrosa en macOS. La vulnerabilidad, rastreado como CVE-2022-42821, podría permitir que un actor malicioso obtenga el control total de un sistema macOS. CVE-2022-42821: Lo que se sabe hasta ahora? Microsoft descubrió recientemente una importante vulnerabilidad de seguridad…

CYBER NOTICIAS
CVE-2022-38023 - samba - vulnerabilities - sensorstechforum

CVE-2022-38023: Nueva vulnerabilidad grave de Samba detectada

Investigadores de seguridad han identificado cuatro vulnerabilidades críticas en Samba, un popular programa de intercambio de archivos de código abierto. Nuevas vulnerabilidades graves en Samba permiten RCE, El más grave de los cuales es CVE-2022-38023 Las vulnerabilidades, identificado como CVE-2022-38023, CVE-2022-37966, CVE-2022-37967, y CVE-2022-45141, podría permitir un…

CYBER NOTICIAS
Agenda Ransomware Written in Rust Targets Critical Infrastructure - sensorstechforum

El ransomware Agenda escrito en Rust apunta a la infraestructura crítica

Según informes de ciberseguridad, ha aparecido una nueva variante del ransomware Agenda recientemente surgido, escrito en el lenguaje de programación Rust y diseñado específicamente para apuntar a infraestructura crítica. Esta nueva variante de Agenda preocupa a los expertos en seguridad debido a su…

CYBER NOTICIAS
CVE-2022-44698, CVE-2022-44710- Microsoft Fixes 2 Zero-Days-sensorstechforum

CVE-2022-44698, CVE-2022-44710: Correcciones de Microsoft 2 Días cero

Se ha lanzado otro martes de parches de Microsoft, la fijación de un total de 49 vulnerabilidades. En términos de gravedad e impacto, seis de estas vulnerabilidades son críticas, 40 importante, y el resto – moderar. microsoft diciembre 2022 Martes de parches: Productos afectados,…

CYBER NOTICIAS
CVE-2022-27518- Citrix ADC and Gateway Zero-Day Detected-sensorstechforum-com

CVE-2022-27518: Citrix ADC y Gateway Zero-Day detectados

CVE-2022-27518 es una vulnerabilidad de Citrix detectada recientemente, explotado actualmente en ataques. El día cero se encuentra en Citrix ADC y Gateway, y podría permitir que un actor de amenazas remoto no autenticado se haga cargo de un dispositivo expuesto. Lo que se sabe sobre CVE-2022-27518? Conforme…

CYBER NOTICIAS
CVE-2022-42475 Severe Zero-Day in FortiOS SSL-VPN-sensorstechforum-com

CVE-2022-42475: Grave día cero en FortiOS SSL-VPN

CVE-2022-42475 es una vulnerabilidad de día cero y muy grave recientemente informada en FortiOS que podría desencadenar la ejecución remota de código. La vulnerabilidad ha sido explotada en la naturaleza., y las organizaciones afectadas deben aplicar el parche inmediatamente. CVE-2022-42475: Lo que se conoce así…

This website uses cookies to improve user experience. By using our website you consent to all cookies in accordance with our política de privacidad.
Estoy de acuerdo