Libera tu mente y alcanza tus metas
Vulnerabilidades
Vulnerabilidades

Windows Downdate: ataques de degradación reintroducen vulnerabilidades antiguas en Windows

El investigador de seguridad de SafeBreach, Alon Leviev (aka
_0xDeku/),
lanzó su herramienta
Windows Downdate, que se puede utilizar para ataques de degradación que reintroducen
vulnerabilidades antiguas en sistemas Windows 10, Windows 11 y …

Falla de seguridad crítica en el complemento LiteSpeed ​​Cache para WordPress

Los investigadores de ciberseguridad han descubierto otra falla de seguridad
crítica en el complemento
LiteSpeed ​​Cache para WordPress
que podría permitir que usuarios no autenticados tomen el control de cuentas
arbitrarias.

La vu…

Ejecución de código arbitrario en Android

Google ha publicado recientemente un  boletín de seguridad de Android en el que se revela información crítica sobre una serie de vulnerabilidades críticas que afectan a dispositivos Android, destacando especialmente aquellas que comprometen tanto los datos del usuario como la integridad del sistema. Estas vulnerabilidades afectan a componentes clave del sistema operativo Android, incluyendo el […]

La entrada Ejecución de código arbitrario en Android se publicó primero en Una Al Día.

Vulnerabilidad crítica FileCatalyst Workflow

Fortra ha lanzado parches para dos vulnerabilidades en su solución FileCatalyst Workflow, una de las cuales ha sido catalogada como crítica. Esta vulnerabilidad, identificada como CVE-2024-6633 con una puntuación CVSS de 9.8. la cual referencia al mantenimiento de credenciales predeterminadas para el alcceso a la Base de Datos. Lo que podría permitir a un atacante […]

La entrada Vulnerabilidad crítica FileCatalyst Workflow se publicó primero en Una Al Día.

Vulnerabilidad RCE en Jenkins, explotado en ataques de ransomware (CVE-2024-23897)

CISA ha agregado una
vulnerabilidad crítica de Jenkins que puede explotarse para obtener la
ejecución remota de código en Jenkins, advirtiendo que se está explotando activamente en ataques.

Jenkins es un servidor de automatización de códig…