Libera tu mente y alcanza tus metas
Vulnerabilidades
Vulnerabilidades

Vulnerabilidad en ExpressVPN revela la importancia de una configuración de DNS segura

Recientemente, se ha descubierto una vulnerabilidad en ExpressVPN, uno de los proveedores de VPN más reconocidos, que pone de relieve la importancia crítica de una configuración segura de DNS y las prácticas recomendadas para asegurar la privacidad en línea frente a los proveedores de servicios de Internet (ISP). ExpressVPN, conocido por su compromiso con la […]

La entrada Vulnerabilidad en ExpressVPN revela la importancia de una configuración de DNS segura se publicó primero en Una al Día.

Parches esenciales: Cisco, Fortinet y VMware lanzan correcciones de seguridad

Cisco, Fortinet y VMware, «los tres mosqueteros», han lanzado recientemente correcciones de seguridad destinadas a abordar múltiples vulnerabilidades, incluyendo algunas críticas que podrían ser explotadas para llevar a cabo acciones arbitrarias en los dispositivos afectados. El primer conjunto de vulnerabilidades de Cisco consta de tres: CVE-2024-20252 y CVE-2024-20254, ambos con una puntuación CVSS de 9.6 […]

La entrada Parches esenciales: Cisco, Fortinet y VMware lanzan correcciones de seguridad se publicó primero en Una al Día.

Vulnerabilidad en productos Ivanti expone a miles de organizaciones a riesgos de seguridad

Una reciente vulnerabilidad de server-side request forgery (SSRF) descubierta en los productos Ivanti Connect Secure y Policy Secure ha desencadenado una ola de explotación masiva, poniendo en peligro la seguridad de miles de organizaciones en todo el mundo. Según informes de la Fundación Shadowserver, más de 170 direcciones IP únicas han sido identificadas como origen […]

La entrada Vulnerabilidad en productos Ivanti expone a miles de organizaciones a riesgos de seguridad se publicó primero en Una al Día.

Vulnerabilidades en RunC permiten escapes de contenedores otorgando acceso al host a los atacantes

Se han revelado múltiples vulnerabilidades de seguridad en la herramienta de línea de comandos runC, utilizada para ejecutar contenedores en sistemas Linux. Estas debilidades podrían ser aprovechadas por actores malintencionados para evadir los límites del contenedor y llevar a cabo ataques posteriores. Las vulnerabilidades, identificadas como CVE-2024-21626, CVE-2024-23651, CVE-2024-23652 y CVE-2024-23653, han sido agrupadas bajo […]

La entrada Vulnerabilidades en RunC permiten escapes de contenedores otorgando acceso al host a los atacantes se publicó primero en Una al Día.

Vulnerabilidades importantes en el syslog() de la biblioteca GNU C en muchas distros

Se publicó una vulnerabilidad de escalamiento de privilegios locales (LPE) en
la biblioteca GNU C (glibc), la cual permite que atacantes sin
privilegios pueden obtener acceso root en múltiples distribuciones
importantes de Linux.

Regist…

Vulnerabilidad crítica en el sistema MFT de Fortra

GoAnywhere MFT es el nombre que Fortra da a su solución de envío de archivos de forma segura. Esta permite el intercambio de ficheros entre distintas organizaciones añadiendo una capa extra de seguridad y control para cumplir con los requisitos legales y de auditoría. Los sistemas MFT (Managed File Transfer) son un objetivo central para […]

La entrada Vulnerabilidad crítica en el sistema MFT de Fortra se publicó primero en Una al Día.