20 de octubre de 2022 Vulnerabilidad en cliente de Zoom para macOS ID: 20102223 Descripción Zoom como una de las compañías que proporciona comunicación a través de videollamadas a nivel empresarial y personal, ha dado a conocer que su aplicación Zoom Client for Meetings para macOS, se ve afectado por una vulnerabilidad con el identificador CVE-2022-28762
29 de marzo de 2022 Vulnerabilidad en navegadores basados en Chromium ID: 29032209 Descripción Se ha liberado una actualización para solucionar una vulnerabilidad con identificador CVE-2022-1096 que afecta a los navegadores Chrome, Edge y Brave basados en Chromium para las plataformas Windows, macOS y Linux. Se trata de una vulnerabilidad «type confusion» en el motor de Javascript
13 de diciembre de 2021 Vulnerabilidad en biblioteca de registro Apache ID: 13122139 Descripción Recientemente ha sido descubierta una vulnerabilidad de día cero explotada activamente sobre la biblioteca de registro de Apache Log4j basada en Java, ampliamente utilizada que puede utilizarse como vector de ataque para ejecutar código malicioso y permitir una toma de control completa de
05 de abril de 2021 Vulnerabilidad en VPN de Fortinet ID: 05042114 Descripción Un comunicado por el FBI y la Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA) han dado a conocer que se está explotando activamente varias vulnerabilidades en la VPN de FortiOS, los identificadores CVE-2018-13379 y CVE-2020-12812 son particularmente graves ya que
05 de abril de 2021 Vulnerabilidad en Aruba Instant Access Point ID: 05042113 Descripción Una de las compañías dedicadas al diseño de soluciones de movilidad Aruba Networks ha dado a conocer información de una vulnerabilidad que afecta a uno de sus productos, el cual tiene el identificador CVE-2020-24636 de alto impacto, de fácil explotación y no
26 de marzo de 2021 Vulnerabilidad en plugin de WordPress ID: 26032112 Descripción El equipo de Wordfence Threat Intelligence ha dado a conocer que se corrigieron dos vulnerabilidades que impactan en el complemento de Facebook para WordPress, el cual permite una inyección de objetos PHP en la función run_action(), esto hace posible que un atacante
03 de marzo de 2021 Vulnerabilidad en Exchange Server ID: 03032107 Descripción Microsoft ha publicado una actualización fuera de ciclo (periodo de actualizaciones) a razón de que se han detectado ataques activos, esta actualización cubre cuatro vulnerabilidades que tienen los identificadores CVE-2021-26855, CVE-2021-26857, CVE-2021-26858 y CVE-2021-27065, combinados permiten un acceso completo al servidor haciendo
27 de noviembre de 2020 Vulnerabilidad en FortiNet ID: 27112061 Descripción La Agencia de Seguridad de Infraestructura y Ciberseguridad (CISA), parte del departamento de Seguridad Nacional de los EEUU, ha emitido un boletín apuntado a una vulnerabilidad con el identificador CVE-2018-13379 abordando una falla de Path Traversal que afecta a una gran cantidad de
21 de septiembre de 2020 Vulnerabilidad en Windows Server ID: 21092050 Descripción El Departamento de Seguridad Nacional de los EEUU (CISA), ha emitido una directiva de emergencia para abordar una vulnerabilidad del tipo Zerologon, que se basa en fallos en la implementación del cifrado en Netlogon, con identificador CVE-2020-1472, el cual apunta a una elevación de
02 de septiembre de 2020 Vulnerabilidad en plugin de WordPress ID: 02092048 Descripción Recientemente se ha dado a conocer una vulnerabilidad en un plugin de WorPress, concretamente WP File Manager, dado a conocer por la empresa de seguridad en sitios web NinTechNet. Debido a que cuenta con mas de 700.000 instalaciones activas y por ser
Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México