Cisco IOS XE Software Web UI Cross-Site Request Forgery Vulnerability

Nueva vulnerabilidad en el servidor web de los IOS XE. Sin workaround hasta ahora … pero…

CVE-2019-0211 Vulnerabilidad grave en Apache

Hacia tiempo que no salia una de estas, «privilege escalation» en apache (versiones de la 2.4.17…

CVE-2018-15439 Nueva vulnerabilidad que afecta a switches pequeños

Nueva vulnerabilidad CVE-2018-15439 que no es del todo nueva (de agosto del año pasado) pero por…

Fallo grave en los ASA (y FirePower) sin parche (hasta el momento)

De ayer mismo … un fallo grave sin parche hasta la fecha que afecta a algunos…

3 vulnerabilidades nuevas que afectan a productos de cisco (y ademas graves)

Yo que pretendía pasar una semana santa calmado … Resulta que acaban de soltar 3 nuevas…

Vulnerabilidad en Western Digital TV Media Player

Se ha descubierto una vulnerabilidad en Western Digital TV Media Player. Y el problema no es…

Cisco Prime Home Authentication Bypass Vulnerability

Llevo unos días cacharreando con uno de estos, así que me suscribí al servicio de alertas…

Advisory de Cisco … problemas con el reloj

Curioso este nuevo advisory de Cisco … parece que hay problemas (hardware) con un componente de…

Vulnerabilidad grave en PHPmailer …

Ayer por la noche soltaban una vulnerabilidad grave en PHPMailer que parece que esta volviendo loco…

Vulnerabilidad CRITICA en modulos drupal

OJO que hace un rato han soltado un advisory chungo, por lo visto se ha encontrado…

Drown, nuevo fallo de ssl

Acaban de soltar una nueva vulnerabilidad sobre ssl (CVE-2016-0800)) que, según parece, afecta a muchos miles…

Cryptolocker … desde el dominio andaluciajunta.es

Desde hace unas horas (bastante ya) estamos recibiendo una oleada de correos que vienen del dominio…

XSS en WordPress 4.2

Solo han tardado unos días en encontrar una vulnerabilidad en la nueva versión de WordPress. Hace…

Linux Tsunami Troyano

Un intento de ataque algo mas rebuscado que los normales…bueno rebuscado tampoco. Han debido de petar…

MS14-066: Vulnerability in SChannel could allow remote code execution…

Hace un rato soltaban este parche, por lo visto han descubierto una petada muy gorda que…

Descubierta vulnerabilidad XSS en la version 5.0.5 de FortiOs

Esta mañana me avisaban desde Hackplayers de la vulnerabilidad que han encontrado en la versión 5.0.5…

Nueva (y gorda) vulnerabilidad en Windows

Leo en Securitybydefault que han encontrado otra pedazo de vulnerabilidad que afecta a todas las versiones…

_:KERNEL32.LoadLibraryA

Desbordamiento del búfer por intrusión en host, _:KERNEL32.LoadLibraryA, este es uno de los mensajes mas comunes…