Logotipo de Zephyrnet

Etiqueta: CVSS

Un error de programación de R expone a las organizaciones a un gran riesgo en la cadena de suministro

Una vulnerabilidad de alta gravedad en un proceso del lenguaje de programación R podría exponer a las organizaciones que utilizan el popular lenguaje de código abierto a ataques a través del suministro de software...

Top News

Puerta trasera de XZ Utils implantada en un intrincado ataque a la cadena de suministro

Una puerta trasera recientemente descubierta en XZ Utils, una utilidad de compresión de datos presente en casi todas las distribuciones de Linux, ha revivido los fantasmas de importantes anteriores...

¿Le afecta la puerta trasera en XZ Utils?

Red Hat advierte que una vulnerabilidad en XZ Utils, la utilidad de compresión de formato XZ incluida en muchas distribuciones de Linux, es una puerta trasera. Usuarios...

Parche ahora: error crítico de Fortinet RCE bajo ataque activo

Como era de esperar, los ciberatacantes se han abalanzado sobre una vulnerabilidad crítica de ejecución remota de código (RCE) en Fortinet Enterprise Management Server (EMS) que fue parcheada por última vez...

Fortra publica una actualización sobre la falla RCE de gravedad crítica

Fortra lanzó esta semana una actualización para una vulnerabilidad crítica que se descubrió inicialmente en agosto de 2023. Se rastrea como CVE-2024-25153 con un CVSS de gravedad crítica...

El 'Earth Krahang' chino de la APT compromete a 48 organizaciones gubernamentales en cinco continentes

Un grupo de espionaje chino no identificado previamente ha logrado violar al menos 70 organizaciones en 23 países, incluidas 48 en el espacio gubernamental, a pesar...

Parche ahora: la falla de Kubernetes RCE permite la adquisición total de los nodos de Windows

Un error de seguridad en el ampliamente utilizado sistema de gestión de contenedores Kubernetes permite a los atacantes ejecutar código de forma remota con privilegios del sistema en puntos finales de Windows, lo que podría llevar...

Esta semana en seguridad: Forksquatting, RustDesk y M&Ms

Github está luchando por mantenerse al día con una campaña de malware que es un nuevo giro en la typosquatting. El juego es sencillo: clonar repositorios populares, agregar...

El sitio de fugas de LockBit reaparece, una semana después del 'compromiso total'

La operación LockBit ransomware-as-a-service (RaaS) ha relanzado su sitio de filtración, solo una semana después de una operación de eliminación coordinada por parte de las fuerzas del orden globales. El 19 de febrero,...

Bricks Builder para la vulnerabilidad RCE de WordPress

Bricks Visual Site Builder para WordPress parcheó recientemente una vulnerabilidad de gravedad crítica clasificada 9.8/10 que se está explotando activamente en este momento. Bricks Builder Bricks Builder es...

Los atacantes aprovechan los errores de seguridad de Microsoft para evitar el día cero

La actualización de seguridad del martes de parches programada por Microsoft para febrero incluye correcciones para dos vulnerabilidades de seguridad de día cero bajo ataque activo, además de otras 71 fallas en un...

Raspberry Robin aprovecha los errores de 1 día para anidar profundamente en las redes de Windows

El gusano Raspberry Robin incorpora exploits de un día casi tan pronto como se desarrollan, para mejorar sus capacidades de escalada de privilegios. Investigadores de...

Distribuciones de Linux afectadas por la vulnerabilidad RCE en Shim Bootloader

Linux shim, un pequeño fragmento de código que muchas distribuciones importantes de Linux utilizan durante el proceso de arranque seguro, tiene una vulnerabilidad de ejecución remota de código...

Información más reciente

punto_img
punto_img