Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos

Mes: diciembre 2020

SolarWinds libera una actualización de seguridad para el nuevo malware SUPERNOVA

26 diciembre, 202026 diciembre, 2020

A principios de este mes, SolarWinds sufrió un ciberataque que permitió a los actores de amenazas modificar un archivo legítimo SolarWinds Orion «Orion.Core.BusinessLayer.dll» DLL para incluir el malware malicioso de puerta trasera SUNBURST. Luego, este archivo se distribuyó a los Leer más …

Noticias de Seguridad, Noticias Destacadas

Múltiples vulnerabilidades en Treck TCP/IP stack

25 diciembre, 202025 diciembre, 2020

Cybersecurity & Infraestructure Security Agency (CISA) notificó en su ICS Advisory (ICSA-20-353-01) múltiples vulnerabilidades encontradas en Treck TCP/IP stack, también conocido como: Kasago TCP/IP, ELMIC, Net+ OS, Quadnet, GHNET v2, Kwiknet, o AMX que permiten la ejecución de códigos arbitrarios Leer más …

Noticias de Seguridad

Vulnerabilidades críticas afectan dispositivos «thin client» de Dell Wyse

25 diciembre, 202025 diciembre, 2020

Se ha notificado vulnerabiliades críticas en los dispositivos Dell Wyse Thin Client que ejecuten ThinOS 8.6 o inferior, que permite a los atacantes la posibilidad de ejecutar códigos maliciosos y el acceso a ficheros arbitrarios. Las dos vulnerabilidades identificadas son: Leer más …

Noticias de Seguridad

Bypass de autenticación en Apache Pulsar Manager

25 diciembre, 202025 diciembre, 2020

Se ha hecho pública una vulnerabilidad crítica en Apache Pulsar Manager, identificada como CVE-2020-17520, una funcionalidad del componente Verification Handler es afectada por este fallo y podría permitir a un atacante remoto pasar por alto el rol administrador de pulsar-manager Leer más …

Noticias de Seguridad, Noticias Destacadas, Vulnerabilidades

Vulnerabilidad de ejecución remota de código en Webmin

24 diciembre, 202024 diciembre, 2020

Investigadores de seguridad han descubierto una vulnerabilidad de ejecución remota de código presente en Webmin, herramienta de administración de recursos de red. Cualquier usuario autorizado de utilizar el módulo «Package Updates» puede realizar ejecución arbitraria de comandos con privilegios de Leer más …

Noticias de Seguridad, VulnerabilidadesVulnerabilidad, Webmin

Vulnerabilidad crítica en plugin ‘Contact Form 7’ afecta a más de 5 millones de sitios WordPress

23 diciembre, 202023 diciembre, 2020

El equipo de investigación de Astra descubrió una vulnerabilidad crítica de tipo «Unrestricted File Upload» en el complemento de WordPress ‘Contact Form 7′ instalado en más de 5 millones de sitios de WordPress. ‘Contact Form 7‘ es un complemento muy Leer más …

Noticias de Seguridad, VulnerabilidadesPlugin, Vulnerabilidad, Wordpress

Apple lanza actualizaciones de seguridad para varios productos

21 diciembre, 202021 diciembre, 2020

Apple lanza actualizaciones a varios de sus dispositivos para arreglar varias vulnerables presentes en las ultimas semanas. En iOS 12.5, a vulnerabilidad CVE-2020-27951, permitía la ejecución de código no autorizado que generaba una infracción de la política de autenticación. El Leer más …

Noticias de Seguridad

Vulnerabilidad de ejecución remota de código en Microsoft Teams

20 diciembre, 202020 diciembre, 2020

Un fallo de ejecución remota de código (RCE) sin hacer clic en las aplicaciones de escritorio de Microsoft Teams podría haber permitido a un adversario ejecutar código arbitrario simplemente enviando un mensaje de chat especialmente diseñado y comprometiendo el sistema Leer más …

Noticias de Seguridad

HPE indica Zero Day critico que afecta a software de gestión de servidores

20 diciembre, 202020 diciembre, 2020

HPE ha revelado una vulnerabilidad (CVE-2020-7200) Zero Day que permite ejecutar códigos de manera remota para atacantes sin privilegios en la ultima versión de su software de servidores «Systems Insight Manager» versión 7.6. SIM es una solución de automatización de Leer más …

Noticias de Seguridad

Fallo en Golang XML parser puede causar un bypass con la autenticación SAML

19 diciembre, 202019 diciembre, 2020

Actualmente se ha revelado tres vulnerabilidades criticas dentro del XML parser del lenguaje de programación Golang, esto permitiría a atacantes omitir completamente la autenticación SAML que están presente en muchas páginas Web. Las tres vulnerabilidades están relacionadas en la forma Leer más …

Noticias de Seguridad

Navegación de entradas

Entradas anteriores

Entradas recientes

  • Informe de Google revela 75 vulnerabilidades de día cero explotadas en 2024
  • Vulnerabilidad crítica en Cisco IOS XE permite explotación remota con privilegios de root mediante JWT
  • Ejecución Remota de Código en Kibana por Vulnerabilidad de Prototype Pollution
  • Ejecución remota de código en Apache ActiveMQ NMS OpenWire Client
  • Vulnerabilidad en Apache Parquet Java permite ejecución remota de código Linux

RSS Noticias de Ciberseguridad

  • WhatsApp no ​​ofrece gestión criptográfica para mensajes grupales
  • Passkey: activación y uso en tus cuentas online
  • Interrupt: alternativa a Flipper Zero de código abierto
  • Cisco corrige una falla de máxima gravedad en iOS XE que permite a los atacantes secuestrar dispositivos
  • Hackean a una banda de ransomware LockBit y exponen las negociaciones con las víctimas

Archivos

  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Actualizar Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS exploit Fortinet FortiOS GitLab Google Chrome Kernel linux Linux Vulnerability malware microsoft Oracle PaloAlto Patch PatchTuesday phishing plugin wordpress ransomware RCE Security Updates update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability WhatsApp windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes