Vulnerabilidad de Cross-Site Scripting (XSS) en Zimbra Collaboration
Se ha identificado una vulnerabilidad de seguridad en Zimbra Collaboration que podría permitir la ejecución de código JavaScript malicioso en el contexto de la sesión de un usuario. Esta vulnerabilidad podría ser explotada para realizar acciones no autorizadas, como la redirección de correos electrónicos o la exfiltración de datos. Productos, versiones afectadas y solución: Producto AfectadoVersión AfectadaSoluciónZimbra CollaborationDesde la 9.0.0 hasta antes de 9.0.0 Patch 44Actualizar a la versión 9.0.0 Patch 44 o superiorDesde la 10.0.x hasta antes de 10.0.13Actualizar a la versión 10.0.13 o superiorDesde la 10.1.x hasta antes de 10.1.5Actualizar a la versión 10.1.5 o superior Recomendaciones: Referencias:
Vulnerabilidad crítica en plugin Newscrunch Theme de WordPress
Se ha identificado una vulnerabilidad crítica en el tema Newscrunch para WordPress, la cual permite que atacantes autenticados con nivel de acceso de Suscriptor o superior carguen archivos arbitrarios en el servidor, lo que podría derivar en la ejecución remota de código. Versiones afectadas: Solución: Recomendaciones: Referencias:
Actualización de Patch Tuesday de Microsoft – Marzo 2025
Microsoft ha lanzado su actualización de Patch Tuesday de marzo de 2025, abordando 57 vulnerabilidades, incluidas 7 de día cero, de las cuales seis fueron explotadas activamente en ataques. Estas actualizaciones corrigen seis vulnerabilidades críticas de ejecución remota de código (RCE), junto con fallas de elevación de privilegios, divulgación de información y omisión de funciones de seguridad. Además, Microsoft lanzó las actualizaciones acumulativas KB5053598 y KB5053602 para Windows 11, y KB5053606 para Windows 10. Estas actualizaciones son obligatorias e incluyen los parches de seguridad del Patch Tuesday de marzo de 2025, abordando vulnerabilidades descubiertas en meses anteriores. Las seis vulnerabilidades…
Actualización de seguridad para Zoom Workplace Apps
Se han identificado varias vulnerabilidades en las aplicaciones de Zoom Workplace que podrían permitir la escalada de privilegios o ataques de denegación de servicio. Productos, versiones afectadas y solución CVE Producto Afectado Versión Afectada Solución CVE-2025-27440 CVE-2025-27439 CVE-2025-0151 CVE-2025-0149 Zoom Workplace Desktop App para Windows, macOS, Linux Versiones previas a la 6.3.0 Actualizar a la versión 6.3.0 o posterior. Zoom Workplace App para iOS, Android Zoom Rooms Controller para Windows, macOS, Linux, Android Zoom Rooms Client para Windows, macOS, Android, iPad Zoom Meeting SDK para Windows, iOS, Android, macOS, Linux Zoom Workplace VDI Client para Windows. Versiones previas a la…
Actualización de seguridad para Google Chrome
Google ha lanzado una nueva actualización para su navegador Chrome en los canales Stable y Extended Stable. Esta actualización aborda varias vulnerabilidades de seguridad que podrían ser explotadas por atacantes remotos. A continuación, se detallan las vulnerabilidades identificadas: Versiones afectadas: Solución: Recomendaciones: Referencias:
Vulnerabilidad Media en Django expone a posibles ataques DoS
Se ha identificado una vulnerabilidad en Django que podría permitir ataques de denegación de servicio (DoS) cuando se utilizan ciertas funciones de procesamiento de texto con cadenas muy largas. Productos y versiones afectadas: Solución: Recomendaciones: Referencias:
Vulnerabilidad de secuestro de DLL en Cisco Secure Client
Se ha identificado una vulnerabilidad en el canal de comunicación entre procesos (IPC) de Cisco Secure Client para Windows, la cual podría permitir a un atacante local y autenticado ejecutar código arbitrario con privilegios de SYSTEM, comprometiendo la seguridad del sistema. Productos y versiones afectadas Producto Afectado Versión Vulnerable Versión Corregida Cisco Secure Client para Windows con Secure Firewall Posture Engine Versiones anteriores a 5.1.8.105 5.1.8.105 Recomendaciones: Referencias:
Fallas de seguridad en Jenkins
Jenkins es una plataforma de automatización ampliamente utilizada para la integración y entrega continua en entornos de desarrollo. Recientemente, se han identificado varias vulnerabilidades que podrían comprometer la seguridad de los sistemas afectados. Productos y versiones afectadas Solución Recomendaciones: Referencias:
Vulnerabilidades en NVIDIA Hopper HGX 8-GPU
NVIDIA Hopper HGX 8-GPU se ha visto afectada por vulnerabilidades en su controlador de gestión HGX (HMC) y el vBIOS de GPU. Estas vulnerabilidades pueden ser explotadas por actores maliciosos para ejecutar código de manera remota, denegar el servicio, escalar privilegios y obtener acceso no autorizado a información sensible. Es importante abordar estas vulnerabilidades con urgencia para mitigar riesgos en los sistemas afectados. Producto afectado Plataforma Versiones afectadas Solución NVIDIA Hopper HGX 8-GPU HMC HGX-22.10-1-rc67 (1.5.0)HGX-22.10-1-rc63 (1.4.0)HGX-22.10-1-rc59 (1.3.2)HGX-22.10-1-rc57 (1.3.0/1.3.1) 1.6.0 y posteriores Recomendaciones: Referencias:
Vulnerabilidades en plugins de WordPress permiten ejecución remota de código y CSRF
Se han identificado vulnerabilidades en los plugins Aiomatic – AI Content Writer, Editor, ChatBot & AI Toolkit y WPBookit para WordPress, las cuales pueden comprometer la seguridad de los sitios afectados. Estas brechas de seguridad podrían permitir la ejecución de código malicioso y facilitar ataques de Cross-Site Request Forgery (CSRF), exponiendo los sistemas a accesos no autorizados y posibles modificaciones indebidas. Productos, versiones afectadas y solución CVE Producto Afectado Versión Afectada Solución CVE-2024-13882 Aiomatic – Automatic AI Content Writer & Editor, GPT-3 & GPT-4, ChatGPT ChatBot & AI Toolkit plugin Versiones anteriores a la 2.3.9 Actualizar a la versión 2.3.9…
