Libera tu mente y alcanza tus metas
Vulnerabilidades
Vulnerabilidades

Vulnerabilidades críticas en bibliotecas ZIP populares en Swift y Flutter

Investigaciones han revelado graves vulnerabilidades descubiertas en paquetes
ZIP que son ampliamente utilizados en Dart (Flutter) y Swift, lo que
plantea graves riesgos de seguridad para miles de desarrolladores y
aplicaciones.

Los p…

Vulnerabilidad crítica en en Atlassian Confluence aprovechada por ransomware (CVE-2023-22518)

Todas las versiones de Atlassian Confluence Data Center y Server se ven
afectadas por una vulnerabilidad crítica (CVSS 9,1/10) de
escalamiento de privilegios que no necesita autenticación previa. Las
instancias en la nube no se ven afectadas. …

Vulnerabilidades críticas en QNAP: inyección de comandos en el sistema operativo y aplicaciones QTS

QNAP Systems publicó avisos de seguridad para
dos vulnerabilidades críticas de inyección de comandos que afectan
múltiples versiones del sistema operativo QTS y aplicaciones en sus
dispositivos de almacenamiento conectado a la red (NAS).

CVSS 4.0: Nueva versión de evaluación de vulnerabilidades

Publicada oficialmente la última versión del Sistema Común de Puntuación de Vulnerabilidades (CVSS v4) La versión más reciente y esperada del sistema, brinda mejoras y funcionalidades adicionales que llevarán la evaluación de vulnerabilidades a un nuevo nivel. CVSS (Common Vulnerability Scoring System) se trata de un sistema de puntuación que proporciona un estándar abierto, el […]

La entrada CVSS 4.0: Nueva versión de evaluación de vulnerabilidades se publicó primero en Una al Día.

HackerOne pagó más de 300 millones de dólares en recompensas por vulnerabilidades

Fundada hace más de una década, HackerOne es una plataforma de recompensas por
errores que conecta a las organizaciones con una comunidad de hackers éticos
que identifican e informan vulnerabilidades y debilidades en el software a
cambio de un…

Winter Vivern explota una vulnerabilidad de Zero-Day en servidores de Roundcube Webmail

ESET Research ha estado siguiendo de cerca las operaciones de ciberespionaje
de Winter Vivern (TA473) durante más de un año y, durante el monitoreo de rutina,
descubrió que el grupo comenzó a explotar una vulnerabilidad
XSS de día cero en
el…