Se han hecho públicos varios fallos de seguridad que afectan a EAP Controller y que podrían permitir elevar privilegios, descargar, modificar y restaurar una copia de seguridad, y realizar ataques Cross-Site Request Forgery (CSRF) y Cross Site Scripting (XSS).EAP Controller es un software de gestión para dispositivos TP-Link EAP que permite la administración y supervisión de … [Leer más...] acerca de Elevación de privilegios y otras vulnerabilidades en TP-Link EAP Controller
Múltiples vulnerabilidades en puntos de acceso WatchGuard
Se han descubierto varias vulnerabilidades en puntos de acceso WatchGuard que de forma encadenada podrían derivar en ejecución de código remoto.Los puntos de acceso inalámbricos de WatchGuard implementan un sistema de seguridad UTM (del inglés 'Unified Threat Management' o 'Gestión Unificada de Amenazas') que incluye control de aplicaciones, prevención de intrusiones, filtrado … [Leer más...] acerca de Múltiples vulnerabilidades en puntos de acceso WatchGuard
Actualización de múltiples productos Apple
Apple ha publicado 8 boletines de seguridad que solucionan vulnerabilidades en los productos iOS, macOS, watchOS, tvOS, Safari, Xcode, e iTunes e iCloud para Windows. Entre todos los productos se corrigen 192 fallos de seguridad Los boletines publicados con las actualizaciones y problemas solucionados se resumen como sigue:El boletín para iOS 11.3, el sistema operativo para … [Leer más...] acerca de Actualización de múltiples productos Apple
Múltiples vulnerabilidades en Dell EMC Isilon OneFS
Se ha publicado el boletín de seguridad DSA-2018-018 que resuelve 9 vulnerabilidades en Dell EMC Isilon OneFS.OneFS es un sistema operativo diseñado para 'big data' que combina las capas de sistema de archivos, administrador de volúmenes y protección de datos en una capa de software unificada que abarca todos los nodos de un clúster. Es utilizado en las soluciones empresariales … [Leer más...] acerca de Múltiples vulnerabilidades en Dell EMC Isilon OneFS
Boletines de seguridad para Asterisk
Asterisk ha publicado seis boletines de seguridad (AST-2018-001 al AST-2018-006) que solucionan otras tantas vulnerabilidades que podrían permitir ataques de denegación de servicioAsterisk es una implementación de una central telefónica (PBX) de código abierto. Como cualquier PBX, se pueden conectar un número determinado de teléfonos para hacer llamadas entre sí e incluso … [Leer más...] acerca de Boletines de seguridad para Asterisk



