Nueva vulnerabilidad detectada en GIT
Git es un software de control de versiones diseñado por Linus Torvalds, pensando en la eficiencia, la confiabilidad y compatibilidad del mantenimiento de versiones de aplicaciones cuando estas tienen un…
VMware corrige la cadena crítica de exploits de día cero utilizada en Pwn2Own
Pwn2Own es un concurso de piratería informática que se lleva a cabo anualmente en la conferencia de seguridad CanSecWest en Vancouver, cuyo objetivo es encontrar vulnerabilidades críticas en un entorno…
Vulnerabilidad de Access Bypass en Drupal Core
Drupal es un sistema de gestión de contenidos (CMS) libre, modular, multipropósito y muy personalizable, ideal para desarrollar desde sitios web simples hasta aplicaciones web complejas. El Core de Drupal…
Aviso de actualización de parche crítico de Oracle de abril de 2023
Oracle ha presentado una colección de parches de seguridad mediante actualizaciones para abordar múltiples fallas de seguridad, las cuales se conocen como actualización de parche crítico. Estos parches abordan las…
Cisco y VMware lanzan actualizaciones de seguridad para corregir fallas críticas en sus productos
Cisco Industrial Network Director (IND) está diseñado para administrar redes industriales, mediante la implementación y gestión operacional de equipos Cisco Industrial Ethernet Switches, logrando garantizar una mejor disponibilidad del sistema…
Medusa Ransomware realiza ataques a empresas de todo el mundo en este 2023
Medusa es un malware antiguo que se anuncia en los mercados de la Deep web desde 2015, agregó capacidades DDoS 2017 y en 2019 lanzó la versión ransomware de Medusa…
Google lanza nueva actualización para corregir otra vulnerabilidad de Zero Day en Chrome
Google lanza una nueva actualización de seguridad para el navegador web Chrome, ya que se detectó una segunda vulnerabilidad de Zero Day que está siendo explotada activamente. La vulnerabilidad identificada…
Piratas informáticos aprovechan vulnerabilidades con implementación de malware en Routers de Cisco
Estados Unidos, Reino Unido y la empresa Cisco advierten de la implementación de un malware personalizado, conocido como ‘Jaguar Tooth’ en routers Cisco IOS y que permitiría el acceso no…
Ataques de phishing dirigidos a los servicios basados en ChatGPT
ChatGPT es un sistema de chat basado en el modelo de lenguaje por Inteligencia Artificial GPT-3, desarrollado por la empresa OpenAI. Este sistema de chat con inteligencia artificial se trata…
Google Chrome lanza una actualización emergente para corregir vulnerabilidad de día cero para abril de 2023
CVE-2023-2033 (CVSS temporal: 6, Alta): esta vulnerabilidad es atribuida a una función desconocida en el motor de JavaScript V8, surge de asignar o inicializar un recurso como un puntero, objeto…
Múltiples vulnerabilidades afectan a FortiProxy, FortiOS y FortiWeb
Se han registrado ciertas vulnerabilidades que no han podido ser mitigadas debido a un escaso control en la desinfección de datos proporcionados por el usuario Un atacante remoto podría engañar…
Adobe lanza actualizaciones de seguridad y corrige múltiples vulnerabilidades en Adobe Acrobat y Reader
Adobe ha lanzado actualizaciones de seguridad para abordar múltiples vulnerabilidades de gravedad alta y media en sus productos Adobe Acrobat y Reader para las plataformas de Windows y macOS. La…
Múltiples vulnerabilidades afectan a FortiClient de Windows
FortiClient es un software dirigido a los dispositivos finales (computadoras y dispositivos móviles) que ofrece protección y acceso seguro a cualquiera de los equipos, además de conectividad remota y segura…
Microsoft corrige varias vulnerabilidades en su Patch Tuesday de abril 2023 incluyendo un Zero Day
Microsoft realiza actualizaciones de seguridad con su Patch Tuesday de abril de 2023 en el que se aborda un total de 97 fallas, entre estas destaca 1 vulnerabilidad de Zero…
Campaña de malware Balada Injector infecta más de 1 millón de sitios de WordPress
Se estima que una campaña masiva conocida como Balada Injector ha infectado más de 1 millón de sitios de WordPress desde el 2017, esta aprovecha todas las vulnerabilidades de los…
NVIDIA corrige diversas vulnerabilidades que afectan al GPU Display Driver
NVIDIA ha lanzado una actualización de seguridad de software para NVIDIA GPU Display Driver, de esta forma aborda múltiples vulnerabilidades que pueden provocar la ejecución de código, denegación de servicio,…
NVIDIA ha lanzado una actualización de software para NVIDIA® Data Center GPU Manager (DCGM)
NVIDIA Data Center GPU Manager (DCGM) es un conjunto de herramientas para administrar y monitorear las GPU de NVIDIA datacenter en entornos de clúster. Incluye monitoreo activo de la salud, diagnósticos…
Millones de sitios web en riesgo por vulnerabilidad en WordPress Elementor Pro.
Recientemente, se ha informado que los hackers están explotando una vulnerabilidad en el popular plugin de creación de páginas web WordPress Elementor Pro. La vulnerabilidad permite a los atacantes ejecutar…
Los piratas informáticos lanzan una campaña de intrusión activa hacia clientes de 3CX Desktop APP
3CX es una empresa de desarrollo de software VoIP IPBX cuyo Sistema Telefónico 3CX es utilizado por más de 600.000 empresas alrededor del mundo y tiene más de 12 millones…
Vulnerabilidad de seguridad crítica en el complemento WooCommerce de WordPress
Una reciente vulnerabilidad de seguridad, catalogada como crítica y un puntaje CVSS de 9.8, afecta el complemento WooCommerce Payments de WordPress. Se estima que este plugin de pago ha sido…