El investigador Matt Kunze ha publicado como encontró una vulnerabilidad en los sistemas de Google. Después de aprovechar un programa de recompensas que la compañía ofrece, descubrió un fallo en la seguridad del sistema por el que ha recibido la suma de 107.500 dólares. Esta vulnerabilidad se notificó a Google hace meses y se publicó un parche mucho antes de que se hiciera … [Leer más...] acerca de Se hace pública vulnerabilidad en los altavoces de Google Home
Vulnerabilidades
Miles de servidores Citrix vulnerables sin parchear
Desde Fox-It (de NCC Group) han lanzado una investigación para intentar conocer el número de servidores públicos que son actualmente vulnerables a los últimos CVE (CVE-2022-27510 y CVE-2022-27518). Esta investigación da como resultado que, aunque hay gran parte de los servidores actualizados, aún quedan miles de servidores Citrix que actualmente podrían ser vulnerables a estos … [Leer más...] acerca de Miles de servidores Citrix vulnerables sin parchear
Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux
Una vulnerabilidad crítica del kernel de Linux (puntuación CVSS de 10) expone los servidores SMB con ksmbd habilitado. Contexto y vulnerabilidad KSMBD es un servidor del kernel de Linux que implementa el protocolo SMB3 en el espacio del kernel para compartir archivos a través de la red. Un atacante remoto no autenticado puede ejecutar código arbitrario en instalaciones … [Leer más...] acerca de Publicada vulnerabilidad crítica (RCE sin autenticar) en kernel de Linux
Nuevas vulnerabilidades encontradas en Passwordstate
Passwordstate, gestor de contraseñas desarrollado por la empresa australiana Click Studios y utilizado por miles de usuarios, ha sido noticia recientemente por haberse descubierto graves vulnerabilidades que podrían ser explotadas de forma remota. Se han encontrado graves vulnerabilidades en el gestor de contraseñas Passwordstate que permiten a un atacante explotar de … [Leer más...] acerca de Nuevas vulnerabilidades encontradas en Passwordstate
Juniper Networks saca una actualización que corrige un fallo de riesgo alto sobre Junos OS y Junos OS Evolved
Juniper Networks ha lanzado este jueves 22 de diciembre un parche de seguridad para corregir una vulnerabilidad en diferentes productos calificada como de riesgo alto y podría ser utilizada para llevar a cabo ataques de denegación de Servicio (DoS). Juniper Networks ha reportado una vulnerabilidad en su catálogo de productos de sistemas operativos Junos OS y Junos OS … [Leer más...] acerca de Juniper Networks saca una actualización que corrige un fallo de riesgo alto sobre Junos OS y Junos OS Evolved