Se han descubierto múltiples vulnerabilidades en el monitor de bebés Mi-Cam que podrían permitir observar e interactuar con el dispositivo, enumerar usuarios, recuperar contraseñas, e incluso acceder la cuenta de administrador.Mi-Cam - misafes.com/mi-cam/Los monitores de bebés permiten mantener al niño siempre vigilado (mediante audio y/o video). Para mayor tranquilidad de los … [Leer más...] acerca de Múltiples vulnerabilidades en monitor de bebés miSafes Mi-Cam
Vulnerabilidad en Seagate Media Server permitiría el borrado aleatorio de ficheros y carpetas
Un error en Seagate Media Server podría permitir la eliminación de contenido aleatorio por parte de usuarios sin autenticar.Seagate Personal Cloud es una gama de dispositivos de almacenamiento conectado a la red (más conocidos como NAS, del inglés Network-Attached Storage) destinado a uso personal. Para permitir a los usuarios acceder fácilmente al contenido (películas, música, … [Leer más...] acerca de Vulnerabilidad en Seagate Media Server permitiría el borrado aleatorio de ficheros y carpetas
Vulnerabilidades en routers ASUS
Se han dado a conocer múltiples vulnerabilidades en el firmware ASUSWRT de routers ASUS que podrían permitir adivinar el token de sesión, eludir restricciones de seguridad, obtener los credenciales del administrador y ejecutar código arbitrario sin necesidad de autenticación. En total se trata de cuatro vulnerabilidades diferentes que explicaremos a continuación:* … [Leer más...] acerca de Vulnerabilidades en routers ASUS
Varias vulnerabilidades en cámaras IP Zivif
Se han descubierto 3 vulnerabilidades en cámaras web Zivif que podrían permitir el acceso remoto eludiendo el sistema de autenticación, la inyección remota de comandos y obtener las credenciales de superusuario. Silas Cutler, 'p1nk', ha reportado tres vulnerabilidades que afectan a las cámaras IP Zivif PR115-204-P-RS. La primera de ellas, identificada como CVE-2017-17106, se … [Leer más...] acerca de Varias vulnerabilidades en cámaras IP Zivif
Nueva víctima del ataque R.O.C.A.: el DNIe español
El DNI electrónico español también se ve afectado por la vulnerabilidad de la librería de claves RSA y el ataque R.O.C.A.Hispasec.comLa Dirección General de Policía a través de la página oficial del DNI electrónico ha publicado un comunicado que alerta de un problema de seguridad relacionado con los certificados electrónicos del DNIe. El Organismo de Certificación español y la … [Leer más...] acerca de Nueva víctima del ataque R.O.C.A.: el DNIe español




