Saltar al contenido
  • (593)-4-6020650 ext. 4115605
  • csirt@telconet.ec
Telconet CSIRT
  • Inicio
  • Servicios
    • Revisión de Vulnerabilidades
  • Comunicación
    • Guías y Mejores prácticas
    • Noticias Destacadas
    • Vulnerabilidades
    • Noticias de Seguridad
  • Contáctenos

Categoría: Noticias de Seguridad

Nuevas vulnerabilidades en Zimbra Collaboration permiten inyección SQL y SSRF

4 febrero, 2025

Zimbra Collaboration ha identificado dos vulnerabilidades que comprometen la seguridad de sus sistemas. Estas fallas permiten a atacantes ejecutar ataques de inyección SQL y explotar vulnerabilidades SSRF (Server-Side Request Forgery) para acceder a recursos internos no autorizados. CVE Versión Afectada Leer más …

Noticias de Seguridad

Google Chrome soluciona vulnerabilidades en su última actualización

3 febrero, 2025

Google Chrome es uno de los navegadores web más utilizados en el mundo, desarrollado por Google. Ofrece una experiencia de navegación rápida y segura, con compatibilidad para extensiones y herramientas de desarrollo integradas. Productos Afectados Solución Recomendaciones Referencias:

Noticias de Seguridad

Vulnerabilidad alta en el plugin Jupiter X Core para WordPress

3 febrero, 2025

El plugin Jupiter X Core para WordPress, utilizado por más de 90,000 sitios web, presenta una vulnerabilidad crítica que permite a atacantes autenticados ejecutar código remoto. Esta falla pone en riesgo la integridad de los sistemas al permitir la inclusión Leer más …

Noticias de Seguridad

Vulnerabilidad en el plugin WooCommerce Product Table Lite

3 febrero, 2025

El plugin WooCommerce Product Table Lite, utilizado por más de 10,000 sitios para mejorar la visualización de productos en tiendas en línea basadas en WordPress, presenta una vulnerabilidad que podría ser explotada por atacantes no autenticados. Productos y versiones afectadas: Leer más …

Noticias de Seguridad

Vulnerabilidad crítica en Deep Java Library

3 febrero, 2025

Se ha identificado una vulnerabilidad crítica en Deep Java Library (DJL), utilizado para el desarrollo de modelos de aprendizaje automático en Java. Esta falla permite a un atacante escribir archivos en ubicaciones arbitrarias dentro del sistema afectado, lo que podría Leer más …

Noticias de Seguridad

Actualización de seguridad para controladores NVIDIA GPU Display Driver

3 febrero, 2025

NVIDIA ha publicado una actualización de seguridad para su controlador NVIDIA GPU Display Driver. Esta actualización aborda múltiples vulnerabilidades que podrían impactar la confidencialidad, integridad y disponibilidad de los sistemas afectados. A continuación, se detallan las vulnerabilidades reportadas: Productos, versiones Leer más …

Noticias de SeguridadVulnerabilidad

Vulnerabilidad en Contact Form & SMTP Plugin para WordPress

2 febrero, 20252 febrero, 2025

Se ha identificado una vulnerabilidad de seguridad en el plugin Contact Form & SMTP (PirateForms) para WordPress, esto hace posible que atacantes no autenticados ejecuten códigos cortos arbitrarios Productos y versiones afectadas: Solución: Recomendaciones: Referencias:

Noticias de Seguridadupdate, Vulnerabilidad, Wordpress

Vulnerabilidad de Elevación de Privilegios en TeamViewer

2 febrero, 2025

Se ha identificado una vulnerabilidad crítica en los clientes de TeamViewer para Windows que podría permitir a un atacante elevar privilegios en el sistema afectado. La vulnerabilidad se origina en un manejo inadecuado de argumentos durante la ejecución de procesos, lo que Leer más …

Noticias de SeguridadCybersecurity, TeamViewer, Vulnerabilidad

Vulnerabilidades críticas en plugins de WordPress exponen a los sitios Web

29 enero, 202529 enero, 2025

En los últimos días, se han identificado varias vulnerabilidades críticas en plugins populares de WordPress que permiten la carga de archivos arbitrarios y la ejecución remota de código. Estas vulnerabilidades afectan a diversas versiones de plugins utilizados para integrar herramientas Leer más …

Noticias de SeguridadVulnerabilidad

Actualización de seguridad de GitLab aborda múltiples vulnerabilidades

29 enero, 202529 enero, 2025

GitLab ha publicado una actualización de seguridad para sus versiones Community Edition (CE) y Enterprise Edition (EE), abordando varias vulnerabilidades que podrían permitir la ejecución de código malicioso, la exfiltración de datos y la interrupción del servicio. CVE Producto Afectado Leer más …

Malware, Noticias de SeguridadVulnerabilidad

Navegación de entradas

Entradas anteriores
Entradas siguientes

Entradas recientes

  • Vulnerabilidad crítica en FortiAnalyzer y FortiADC permite ejecución de comandos no autorizados
  • Vulnerabilidades críticas en Google Chrome 137 permiten posibles ataques de ejecución remota
  • Vulnerabilidad crítica en Grafana permite secuestro de cuentas y ejecución de código
  • Nuevo Ransomware Anubis combina cifrado y borrado de archivos
  • Parche de múltiples vulnerabilidades en productos de Palo Alto Networks

RSS Noticias de Ciberseguridad

  • Vulnerabilidades en PAM y udisks de Linux permite obtener root en las principales distribuciones de Linux
  • Pumabot se dirige a los dispositivos Linux IoT para atacar SSH y minar criptos
  • "The Grafana Ghost": vulnerabilidad que afecta al 36% de las instancias públicas de Grafana
  • Software espía Graphite se utiliza en ataques Zero-Click de Apple iOS contra periodistas
  • EchoLeak: primera vulnerabilidad de IA sin clic que permitía exfiltración de datos de MS Copilot

Archivos

  • junio 2025
  • mayo 2025
  • abril 2025
  • marzo 2025
  • febrero 2025
  • enero 2025
  • diciembre 2024
  • noviembre 2024
  • octubre 2024
  • septiembre 2024
  • agosto 2024
  • julio 2024
  • junio 2024
  • mayo 2024
  • abril 2024
  • marzo 2024
  • febrero 2024
  • enero 2024
  • diciembre 2023
  • noviembre 2023
  • octubre 2023
  • septiembre 2023
  • agosto 2023
  • julio 2023
  • junio 2023
  • mayo 2023
  • abril 2023
  • marzo 2023
  • febrero 2023
  • enero 2023
  • diciembre 2022
  • noviembre 2022
  • octubre 2022
  • septiembre 2022
  • agosto 2022
  • julio 2022
  • junio 2022
  • mayo 2022
  • abril 2022
  • marzo 2022
  • febrero 2022
  • enero 2022
  • diciembre 2021
  • noviembre 2021
  • octubre 2021
  • septiembre 2021
  • agosto 2021
  • julio 2021
  • junio 2021
  • mayo 2021
  • abril 2021
  • marzo 2021
  • febrero 2021
  • enero 2021
  • diciembre 2020
  • noviembre 2020
  • octubre 2020
  • septiembre 2020
  • agosto 2020
  • julio 2020
  • junio 2020
  • mayo 2020
  • abril 2020
  • marzo 2020
  • febrero 2020
  • enero 2020
  • diciembre 2019
  • noviembre 2019
  • octubre 2019
  • septiembre 2019

Categorías

  • Boletines
  • Comunicación
  • Guías y Mejores prácticas
  • Malware
  • Máquinas Virtuales
  • Microsoft
  • Noticias de Seguridad
  • Noticias Destacadas
  • Revisión de Vulnerabilidades
  • Vulnerabilidades
  • Zimbra
  • Zoom

Etiqueta

Actualizaciones de Seguridad actualización Actualizar Android Apache Apple Atlassian Chrome cisco citrix Cybersecurity DoS Firefox Fortinet FortiOS GitLab Google Chrome Kernel linux Linux Vulnerability malware microsoft Oracle PaloAlto Patch PatchTuesday phishing plugin wordpress ransomware RCE Security Updates Splunk update VMware Vulnerabilidad vulnerabilidades Vulnerabilidades Críticas Vulnerabilities vulnerability windows Wordpress XSS zero-day ZeroDay zoom
           
Copyright © 2024 Telconet S.A.
Funciona gracias a WordPress | Education Hub por WEN Themes