Freeminds

Libera tu mente y alcanza tus metas
Freeminds

Freeminds

Vulnerabilidad Path Traversal en servidores NGINX

En el mundo de la ciberseguridad existe una vulnerabilidad ampliamente conocida como Path Traversal, que puede afectar a los servidores web, entre ellos los Nginx. Esta representa una amenaza significativa para la integridad y seguridad de la información. ¿En qué consiste? Esta vulnerabilidad permite que un atacante pueda acceder y leer archivos fuera del directorio […]

La entrada Vulnerabilidad Path Traversal en servidores NGINX aparece primero en Security Art Work.

Ejecución de código arbitrario en Android

Google ha publicado recientemente un  boletín de seguridad de Android en el que se revela información crítica sobre una serie de vulnerabilidades críticas que afectan a dispositivos Android, destacando especialmente aquellas que comprometen tanto los datos del usuario como la integridad del sistema. Estas vulnerabilidades afectan a componentes clave del sistema operativo Android, incluyendo el […]

La entrada Ejecución de código arbitrario en Android se publicó primero en Una Al Día.

Caso CMG: socio de negocio de RRSS admite que los micrófonos escuchan a la gente hablar para "ofrecer mejores anuncios"

Aunque durante años ha sido una idea que se ha movido entre la teoría
conspirativa y la probable realidad, una
nueva filtración
de unos documentos empresariales apunta a que las tecnológicas sí tienen la
capacidad de escuchar las conversacio…

Vulnerabilidad crítica FileCatalyst Workflow

Fortra ha lanzado parches para dos vulnerabilidades en su solución FileCatalyst Workflow, una de las cuales ha sido catalogada como crítica. Esta vulnerabilidad, identificada como CVE-2024-6633 con una puntuación CVSS de 9.8. la cual referencia al mantenimiento de credenciales predeterminadas para el alcceso a la Base de Datos. Lo que podría permitir a un atacante […]

La entrada Vulnerabilidad crítica FileCatalyst Workflow se publicó primero en Una Al Día.

Atacantes del gobierno chino explotan Zero-Day en proveedores de Internet estadounidenses

Un grupo conocido como Volt Typhoon vinculados al gobierno chino utilizó una vulnerabilidad previamente
desconocida para atacar a los proveedores de servicios de Internet de EE.UU.,
según investigadores de Black Lotus Labs, que es part…