Alertas de Seguridad
Nueva falla podría permitir a los atacantes secuestrar el servidor Zimbra a través de un correo electrónico malicioso
Investigadores de ciberseguridad han descubierto múltiples vulnerabilidades de seguridad en el software de colaboración de correo electrónico de Zimbra que podrían explotarse para comprometer las cuentas de correo electrónico e incluso lograr un control total del servidor de correo cuando se aloja en una infraestructura en la nube.
Hackers chinos implantan variante del malware PlugX en Servidores MS Exchange comprometidos
Un grupo chino de ciberespionaje conocido por apuntar al sudeste asiático aprovechó las fallas en Microsoft Exhange Server que salieron a la luz a principios de marzo para implementar una variante previamente indocumentada de un troyano de acceso remoto (RAT) en sistemas comprometidos.
Nuevas vulnerabilidades de escalamiento de privilegios en Windows y Linux
Las vulnerabilidades encontradas en sistemas Windows y Linux pueden otorgar privilegios elevados a atacantes que logren realizar una explotación exitosa.
Nueva vulnerabilidad crítica de día cero de SolarWinds bajo ataque activo
La vulnerabilidad CVE-2021-35211 encontrada en los productos Serv-U de SolarWinds, podría permitir a los atacantes realizar la ejecución remota de código y luego instalar programas; con permisos de lectura, escritura y ejecución de programas en el sistema afectado.
Prueba de concepto para vulnerabilidad crítica de ejecución remota de código en Windows
Un exploit de prueba de concepto (PoC) relacionado con una vulnerabilidad de ejecución remota de código que afecta a Windows Print Spooler y parcheado por Microsoft a principios de este mes se publicó brevemente en línea antes de ser eliminado.
Múltiples vulnerabilidades en Moodle
Moodle ha publicado actualizaciones de seguridad para 8 vulnerabilidades, 5 de severidad alta y 3 de severidad baja, por lo que se recomienda actualizar cuanto antes
Actualización de Seguridad Crítica para GitLab edición comunidad y empresarial
Se descubrió una vulnerabilidad en GitLab, no se estaban validando correctamente archivos de imagen que resultó en la ejecución de un comando remoto.
Fallas de seguridad en dos complementos de WordPress
Las fallas se descubrieron en Elementor, un complemento de creación de sitios web que se usa en más de siete millones de sitios, y WP Super Cache, una herramienta que es usado para la caché de un sitio de WordPress.
Vulnerabilidades zero-day en Microsoft Exchange Server
Microsoft ha publicado actualizaciones de seguridad fuera del ciclo mensual habitual para solucionar varias vulnerabilidades que afectan a Microsoft Exchange Server, que están siendo explotadas de forma activa.
Cisco libera Parches de Seguridad para fallas críticas que afectan sus productos
Cisco encuentra vulnerabilidades críticas de puntuación 9.8 en su Sistema Operativo que podrían permitir que atacantes ejecuten código a nivel root.