Libera tu mente y alcanza tus metas
Mes: <span>enero 2025</span>
Mes: enero 2025

Moxa advierte sobre graves vulnerabilidades en sus dispositivos de red industrial

Moxa, empresa con sede en Taiwán, ha advertido sobre dos vulnerabilidades de seguridad que afectan a sus routers móviles, routers seguros y dispositivos de seguridad de red. Estas vulnerabilidades podrían permitir la escalada de privilegios y la ejecución de comandos no autorizados.

La entrada Moxa advierte sobre graves vulnerabilidades en sus dispositivos de red industrial se publicó primero en Una Al Día.

Robo de información con Infostealer Lumma aumentan y utilizan técnicas de ClickFix y Fake CAPTCHA

Las campañas de robo de información se han convertido en una operación global
masiva durante el año pasado y pueden ser devastadoras para los usuarios y las
organizaciones, provocando fraudes financieros, riesgos de privacidad,
violaciones de …

Alerta crítica: Vulnerabilidad en dispositivos Samsung permite ejecución remota de código

Investigadores han revelado una vulnerabilidad crítica en el decodificador de Monkey’s Audio (APE) presente en smartphones Samsung, que podría permitir la ejecución remota de código malicioso. Identificada como CVE-2024-49415 y con una puntuación CVSS de 8.1, esta falla afecta a dispositivos Samsung que operan con Android 12, 13 y 14.

La entrada Alerta crítica: Vulnerabilidad en dispositivos Samsung permite ejecución remota de código se publicó primero en Una Al Día.

Múltiples vulnerabilidades críticas detectadas en productos SonicWall

Recientemente se han detectado diferentes vulnerabilidades en productos Sonicwall, cuatro de las cuales destacan por su criticada. CVE-2024-40762 – Uso de un generador de números pseudoaleatorios (PRNG) débil, que podría permitir la predicción de tokens de autenticación en el mecanismo SSL-VPN.CVE-2024-53704 – Vulnerabilidad crítica de autenticación incorrecta en SSL-VPN, permitiendo a un atacante remoto eludir la autenticación. […]

La entrada Múltiples vulnerabilidades críticas detectadas en productos SonicWall se publicó primero en Una Al Día.

Exploit PoC público para un error de elevación de privilegios en Windows (CVE-2024-43452)

Investigadores de seguridad publicaron los detalles técnicos y un código de
explotación de Prueba de Concepto (PoC) para la
CVE-2024-43452
(CVSS 7.5), una vulnerabilidad de elevación de privilegios del Registro de
Windows. Microsoft sol…