Logotipo de Zephyrnet

Etiqueta: comando de inyección

Varias botnets atacan una falla de TP-Link de un año de antigüedad en ataques de IoT

Varias botnets están atacando una vulnerabilidad de inyección de comandos de casi un año de antigüedad en enrutadores TP-Link para comprometer los dispositivos para la denegación distribuida impulsada por IoT...

Top News

Errores gemelos de máxima gravedad abren el SIEM de Fortinet a la ejecución de código

A dos vulnerabilidades críticas en el producto FortiSIEM de Fortinet se les han asignado puntuaciones CVSS provisionales de 10. Sin embargo, los detalles sobre los errores siguen siendo escasos. Lo que se sabe...

Adaptación de la seguridad para proteger los sistemas de IA/ML

La inteligencia artificial (IA) no es sólo la última palabra de moda en los negocios; está remodelando rápidamente las industrias y redefiniendo los procesos de negocios. Sin embargo, a medida que las empresas se apresuran a integrarse...

Los ataques energéticos daneses presagian apuntar a infraestructuras más críticas

En mayo, 22 organizaciones del sector energético danés se vieron comprometidas en una avalancha de ataques vinculados parcialmente con la rusa Sandworm APT. Un nuevo informe del...

Vulnerabilidades de firmware que no desea en su producto

Las vulnerabilidades de firmware se refieren a debilidades de seguridad o fallas encontradas en el firmware de un dispositivo. El firmware es un tipo de software que es...

Esta semana en seguridad: día cero de Apple, desorden de Microsoft y más

Primero, Apple emitió un parche de emergencia, luego lo retiró y lo volvió a emitir. El problema era una vulnerabilidad de ejecución remota de código (RCE) en WebKit:...

El error de Ghostscript podría permitir que los documentos no autorizados ejecuten comandos del sistema

por Paul Ducklin Incluso si no has oído hablar del venerable proyecto Ghostscript, es muy posible que lo hayas usado...

El complemento de WordPress permite a los usuarios convertirse en administradores: ¡parche temprano, parche a menudo!

por Paul Ducklin Si ejecuta un sitio de WordPress con el complemento Ultimate Members instalado, asegúrese de haberlo actualizado...

T3 Ep140: ¿Crees que conoces el ransomware?

por Paul Ducklin ESCUCHA Y APRENDE Gee Whiz BÁSICO (probablemente). ¿Crees que conoces el ransomware? Megaupload, 11 años después. ASUS advierte de...

ASUS advierte a los clientes de enrutadores: Parche ahora o bloquee todas las solicitudes entrantes

por Paul Ducklin ASUS es un conocido fabricante de productos electrónicos populares, que van desde computadoras portátiles y teléfonos hasta enrutadores domésticos...

MOVEit mayhem 3: "Deshabilitar el tráfico HTTP y HTTPS inmediatamente"

por Paul Ducklin ¡Aún más caos de MOVEit! "Desactive el tráfico HTTP y HTTPS para MOVEit Transfer", dice Progress Software, y el plazo...

Exploit de día cero de MOVEit utilizado por pandillas de violación de datos: el cómo, el por qué y qué hacer...

por Paul Ducklin La semana pasada, Progress Software Corporation, que vende software y servicios para el desarrollo de interfaces de usuario, devops, gestión de archivos...

El error Wemo Smart Plug sin parches abre innumerables redes a los ataques cibernéticos

El Wemo Mini Smart Plug V2, que permite a los usuarios controlar de forma remota cualquier cosa conectada a través de una aplicación móvil, tiene una vulnerabilidad de seguridad...

Información más reciente

punto_img
punto_img