Python es un lenguaje de programación ampliamente utilizado debido a su simplicidad y versatilidad, lo que lo convierte en una herramienta esencial para desarrolladores y administradores de sistemas. Dentro de su ecosistema, el paquete «zhmcclient» destaca como una biblioteca cliente Leer más …
Mes: noviembre 2024
Vulnerabilidad en Apache Arrow R package permite ejecución arbitraria de código
Se ha identificado una vulnerabilidad en el Apache Arrow R package, utilizado para procesar datos en formatos IPC, Feather y Parquet. Este problema surge al deserializar datos de archivos maliciosos, lo que podría derivar en comportamientos inesperados si se procesan Leer más …
Nueva vulnerabilidad en los Firewalls Zyxel está siendo explotada activamente
Zyxel es una empresa líder en soluciones de redes, conocida por ofrecer productos avanzados como firewalls, routers y soluciones de conectividad empresarial. En los últimos días, se ha identificado una vulnerabilidad crítica en sus firewalls, la cual está siendo explotada Leer más …
Múltiples vulnerabilidades detectadas en Jenkins
Jenkins, el ampliamente utilizado servidor de automatización de código abierto, ha emitido un aviso de seguridad que detalla múltiples vulnerabilidades en su sistema principal y en diversos complementos asociados. Estas vulnerabilidades, que abarcan desde denegación de servicio hasta secuencias de Leer más …
Vulnerabilidades en el plugin File Manager Pro – Filester comprometen la seguridad de sitios WordPress
Se han identificado múltiples vulnerabilidades en el plugin File Manager Pro – Filester para WordPress, ampliamente utilizado para la gestión de archivos en sitios web. Estas fallas podrían permitir a atacantes autenticados subir archivos maliciosos o ejecutar código arbitrario en Leer más …
Vulnerabilidad crítica en el plugin Contest Gallery permite la toma de control de cuentas
Se ha identificado una vulnerabilidad crítica que afecta al plugin Contest Gallery para WordPress, ampliamente utilizado para la gestión de galerías y concursos en línea. Este fallo de seguridad podría permitir a atacantes no autenticados tomar el control de cuentas Leer más …
VMware Aria Operations aborda múltiples vulnerabilidades
VMware ha identificado múltiples vulnerabilidades en su producto, VMware Aria Operations una herramienta clave para la administración en entornos virtualizados y de nube. Estas fallas de seguridad podrían permitir desde escalamiento de privilegios hasta inyección de scripts maliciosos. CVE Producto Leer más …
Vulnerabilidad en productos UFM de NVIDIA
NVIDIA ha lanzado recientemente una actualización de firmware para mitigar una vulnerabilidad de alta severidad que afecta a sus productos UFM Enterprise, UFM Appliance y UFM CyberAI. Esta vulnerabilidad, identificada como CVE-2024-0130, puede permitir a un atacante obtener privilegios elevados, alterar Leer más …
Vulnerabilidades críticas en Zabbix
Zabbix, una herramienta ampliamente utilizada para el monitoreo de redes y sistemas, ayuda a las organizaciones a supervisar y gestionar sus infraestructuras de TI mediante una visión integral del rendimiento. Recientemente, se ha identificado vulnerabilidades críticas que afectan a este Leer más …
RomCom explota vulnerabilidades de día cero en Firefox y Windows sin interacción del usuario
En un reciente informe de ciberseguridad, los investigadores de ESET revelaron una campaña coordinada por el grupo RomCom, un actor de amenazas vinculado a Rusia. Este grupo ha aprovechado vulnerabilidades de día cero en Mozilla Firefox y Microsoft Windows, permitiendo Leer más …