Google ha corregido una vulnerabilidad crítica en el componente “Media framework”, encargado de la gestión del contenido multimedia, que de ser explotado permitiría ataques de ejecución remota de código. En total, se han corregido fallos asociados a 53 CVEs como parte de la actualización de seguridad mensual de Android, liberada el pasado martes. De estos, 22 corresponden … [Leer más...] acerca de Google corrige varias vulnerabilidades críticas en su actualización mensual
vulnerabilidad
Microsoft lanza el parche de seguridad de Septiembre con 129 vulnerabilidades
Microsoft ha lanzado un lote de actualizaciones de seguridad este martes para corregir un total de 129 vulnerabilidades de seguridad recién descubiertas que afectan a varias versiones de sus sistemas operativos y software de la firma. Las 129 vulnerabilidades abarcan los diversos productos de Microsoft: Windows, Edge, Internet Explorer, ChakraCore, SQL Server, Exchange … [Leer más...] acerca de Microsoft lanza el parche de seguridad de Septiembre con 129 vulnerabilidades
WhatsApp revela 6 fallos de seguridad, ya corregidos, a través de una nueva web de avisos de seguridad.
WhatsApp, propiedad de Facebook, ha aprovechado la publicación de 6 fallos de seguridad que ha corregido en sus principales clientes de mensajería instantánea para hacerlo a través de un nuevo portal destinado a aglutinar información relativa a la seguridad de su plataforma así como los fallos que vayan corrigiendo de la misma. Estos fallos han sido descubiertos a través … [Leer más...] acerca de WhatsApp revela 6 fallos de seguridad, ya corregidos, a través de una nueva web de avisos de seguridad.
Cisco advierte de una vulnerabilidad Zero-day en IOS XR
La vulnerabilidad, catalogada como CVE-2020-3566 y con una puntuación CVSS de 8.6 podría dar lugar a un consumo descontrolado de recursos, haciendo que los dispositivos afectados dejen de funcionar. Cisco ha advertido en un boletín de seguridad la detección de una vulnerabilidad en la característica DVMRP (Distance Vector Multicast Routing Protocol), que afecta a todos los … [Leer más...] acerca de Cisco advierte de una vulnerabilidad Zero-day en IOS XR
Vulnerabilidad en Safari permitiría el robo de ficheros a través de la API Web Share
La publicación de esta vulnerabilidad ha sido realizada después de que Apple programase el despliegue del parche para primavera de 2021. El investigador de ciberseguridad Pawel Wylecial, de la empresa REDTEAM, ha hecho pública una prueba de concepto que muestra cómo el navegador Safari permite filtrar ficheros locales a través de la API Web Share. Esta API permite a … [Leer más...] acerca de Vulnerabilidad en Safari permitiría el robo de ficheros a través de la API Web Share




