El Consorcio de Sistemas de Internet (ISC) ha publicado un boletín de seguridad que soluciona hasta 6 vulnerabilidades explotables de manera remota en el software BIND DNS. BIND (Berkeley Internet Name Domain) es uno de los sistemas de nombres de dominio (DNS) más utilizados en Internet, llegando a ser un estándar de facto. La pasada semana se publicaron parches para … [Leer más...] acerca de Vulnerabilidades de alta gravedad en BIND
Vulnerabilidades
Fallo de hace 15 años en Python permite la ejecución de código arbitrario en 350k proyectos
Una vulnearabilidad en Python que lleva sin parchearse desde hace 15 años vuelve a la luz tras descubrirse que afecta a más de 350.000 repositorios que permitirían ejecutar código arbitrario. Descubierto en 2007 y etiquetado como CVE-2007-4559, el problema de seguridad nunca recibió un parche, la única mitigación efectuada fue una actualización de la documentación … [Leer más...] acerca de Fallo de hace 15 años en Python permite la ejecución de código arbitrario en 350k proyectos
PsExec: nueva implementación sobre el puerto 135
La compañía Israelí Pentera publicó un informe de seguridad en el que muestra el desarrollo de una nueva implementación para la utilidad PsExec, dicha implementación permite moverse lateralmente en una red utilizando el puerto 135/TCP en vez del tradicional puerto 445/TCP de Windows, un puerto menos vigilado. PsExec está diseñado para ayudar a los administradores a … [Leer más...] acerca de PsExec: nueva implementación sobre el puerto 135
Google Chrome 105: Múltiples mejoras de seguridad
El pasado miércoles, Google anunciaba el lanzamiento de la versión 105 del conocido navegador Google Chrome. Esta nueva versión parchea vulnerabilidades detectadas en componentes del navegador. Este parche viene acompañado de avances en la implantación de la tecnología MiraclePtr en el ciclo de desarrollo de Google Chrome. Esta tecnología busca reducir drásticamente los … [Leer más...] acerca de Google Chrome 105: Múltiples mejoras de seguridad
Equipos HP afectados por una vulnerabilidad de firmware después de meses
Varios meses después de encontrarse fallos de seguridad en el firmware de los dispositivos HP, portatiles de gama alta, estos siguen a día de hoy afectados por dichas vulnerabilidades. Esta información fue revelada en primicia por Binarly, en concreto en el evento "Black Hat USA" celebrado en agosto y donde publicaron dichas vulnerabilidades, las cuales no podían ser … [Leer más...] acerca de Equipos HP afectados por una vulnerabilidad de firmware después de meses




