16 de mayo de 2019 Nueva vulnerabilidad en procesadores Intel ID: 16051910 Descripción A través de un informe elaborado por investigadores de la Universidad Tecnológica de Graz en Austria han encontrado una vulnerabilidad en los chips de Intel que pueden ser utilizados para robar información sensible directamente del procesador. Este fallo a nivel de hardware pueder
16 de mayo de 2019 Actualización de seguridad Microsoft para RDP ID: 16051909 Descripción Microsoft ha publicado actualizaciones de seguridad para solucionar una vulnerabilidad de ejecución de código remoto a través Remote Desktop Services usando el protocolo RDP, de no aplicar estas actualizaciones un atacante no autenticado podría conectarse al sistema de destino y enviar solicitudes
14 de mayo de 2019 Vulnerabilidad en WhatsApp ID: 14051903 Descripción Facebook ha dado a conocer que «un actor cibernético avanzado» dirigido a un número selecto de usuarios estaban siendo espiados a través de la aplicación de mensajería WhatsApp debido a una vulnerabilidad de día cero con el identificador CVE-2019-3568, que le permitía a
06 de marzo de 2019 Vulnerabilidad en macOS ID: 06031902 Descripción Jann Horn investigador de Google Project Zero, descubrió una vulnerabilidad en el kernel de macOS, el fallo se da en un proceso llamado «copia sobre escritura» (Copy-On-Write) en el núcleo XNU del sistema operativo. COW es una optimización para gestionar los recursos que
26 de febrero de 2019 Exploit aprovecha vulnerabilidad de WinRAR ID: 26021912 Descripción Investigadores de 360 Threat Intelligence Center dieron a conocer a través de su cuenta de Twitter, el hallazgo de un exploit que intenta instalar un backdoor en el equipo, tras descubrir en un correo electrónico que se estaba distribuyendo un archivo RAR,
22 de febrero de 2019 Vulnerabilidad en compresor de archivos WinRAR ID: 22021910 Descripción Un investigador de la firma Check Point Research Nadav Grossman descubrió una vulnerabilidad en WinRAR que le permitiría a un atacante extraer secretamente un archivo malicioso en la carpeta de inicio de Windows para que se ejecute automáticamente cada vez
08 de febrero de 2019 Vulnerabilidad en clientes RDP ID: 08021903 Descripción Investigadores de Check Point Software Technologies han descubierto 25 vulnerabilidades en los clientes con mayor uso del protocolo de escritorio remoto: FreeRDP, rdesktop y mstsc.exe (éste último cliente de Windows), tras su análisis encontraron que las tres aplicaciones permiten la ejecución remota de
06 de febrero de 2019 Vulnerabilidad en OpenOffice y LibreOffice ID: 06021901 Descripción El investigador de seguridad Alex Inführ ha descubierto una vulnerabilidad de ejecución de código remoto (RCE) en estas dos suites de oficina de código abierto, que podría activarse con sólo abrir un archivo ODT (Open Document Text) maliciosamente creado aprovechandose de
29 de enero de 2019 Bug en FaceTime ID: 29011910 Descripción Se ha encontrado una vulnerabilidad en la aplicación FaceTime presente en iPhone, iPad y Mac, este fallo permite escuchar y ver a la persona que se está llamando antes de que acepte la llamada. «Hay un error importante en FaceTime, permite conectarte con
16 de enero de 2019 Vulnerabilidad afecta a OpenSSH, PuTTY y WinSCP ID: 16011905 Descripción SCP es una herramienta que permite realizar transferencias de archivos mediante SSH, usada en su mayoría por administradores dada que su implemetación se puede realizar en diferentes sistemas. Esta vulnerabilidad descubierta por el investigador Harry Sintonen, permite que el
Gonzalo Aguirre Beltrán, Zona Universitaria, 91090 Xalapa-Enríquez, Ver., México