Logotipo de Zephyrnet

Etiqueta: utilizar después de liberación

Las ISA y la incipiente revolución de la seguridad del hardware

El eterno juego del gato y el ratón que enfrenta las mejoras de seguridad de TI con las vulnerabilidades de los atacantes en evolución suele enmarcarse como una carrera armamentista de creciente sofisticación del software. Seguridad...

Top News

T3 Ep121: ¿Puedes ser pirateado y luego procesado por ello? [Audio + Texto]

por Paul Ducklin ¿PUEDE SER HACKEADO Y LUEGO PROCESADO POR ELLO? Señores del crimen de criptomonedas. Parches de seguridad para VMware, OpenSSH y OpenSSL....

OpenSSL corrige el error de robo de datos de alta gravedad: ¡parche ahora!

por Paul Ducklin OpenSSL, probablemente la biblioteca de cifrado más conocida, si no la más utilizada en el mundo, acaba de lanzar...

¿Usuario de VMware? ¿Preocupado por el "ransomware ESXi"? ¡Revisa tus parches ahora!

por Paul Ducklin Las noticias sobre seguridad cibernética, al menos en Europa, están dominadas actualmente por historias sobre "VMWare ESXi ransomware" que es...

Agujero crítico SMB del kernel de Linux "10 de 10": ¿debería preocuparse?

por Paul Ducklin Justo antes del fin de semana de Navidad, de hecho, casi al mismo tiempo que la asediada administración de contraseñas...

El cambio a idiomas seguros para la memoria cobra impulso

La industria del software está avanzando contra un grupo de vulnerabilidades perniciosas que son responsables de la gran mayoría de los problemas críticos, remotamente explotables y...

Chrome parchea 24 agujeros de seguridad, habilita el sistema de seguridad "Sanitizer"

por Paul Ducklin El último navegador Chrome de Google, la versión 105, ya está disponible, aunque el número de versión completo es molestamente diferente dependiendo de si estás en Windows,...

Los errores críticos de día cero de Firefox permiten RCE, Sandbox Escape

Ambas vulnerabilidades son problemas de uso después de liberación en el popular navegador web de Mozilla.

La actualización de emergencia de Firefox corrige dos vulnerabilidades de día cero explotadas activamente

Durante el fin de semana, Mozilla emitió una actualización de seguridad de emergencia para Firefox para abordar dos vulnerabilidades de día cero que han sido explotadas en ataques.

LEER MÁS

2 nuevos errores de día cero de Mozilla Firefox bajo ataque activo: ¡parche su navegador lo antes posible!

Mozilla ha enviado actualizaciones de software fuera de banda a su navegador web Firefox para contener dos vulnerabilidades de seguridad de alto impacto, las cuales dice que se están explotando activamente en la naturaleza. Rastreadas como CVE-2022-26485 y CVE-2022-26486, las fallas de día cero se han descrito como problemas de uso después de la liberación que afectan el procesamiento de parámetros de Transformaciones de lenguaje de hoja de estilo extensible (XSLT) y el

Firefox parchea dos exploits en estado salvaje: ¡actualiza ahora!

Firefox acaba de publicar un parche doble de día cero: "ejecución remota de código" combinada con "escape de sandbox". ¡Actualizar ahora!

Google pagó más de $ 100,000 por vulnerabilidades parcheadas por Chrome 99

Esta semana, Google lanzó Chrome 99 en el canal estable con un total de 28 correcciones de seguridad internas, incluidas 21 para vulnerabilidades informadas por investigadores externos.

LEER MÁS

Las vulnerabilidades críticas impactan en el visor de archivos de la placa de circuito impreso ampliamente utilizado

Los investigadores de seguridad de la división Talos de Cisco revelaron esta semana seis vulnerabilidades de gravedad crítica que afectan a Gerbv, un visor de archivos de código abierto para diseños de placas de circuito impreso (PCB).

LEER MÁS

Información más reciente

punto_img
punto_img