Alertas de Seguridad
Múltiples vulnerabilidades en Jenkins
Jenkins es un servidor de automatización de código abierto que permite a los desarrolladores de todo el mundo compilar, testear y desplegar su software.
Vulnerabilidades críticas en CMS Drupal
El administrador de contenidos Drupal ha emitido recientemente actualizaciones de seguridad con riesgo de seguridad crítico, ¡actualiza ya!
VMware hace pública una solución para una vulnerabilidad de día cero en Workspace One
VMware ha publicado una solución para una vulnerabilidad de día cero en múltiples componentes de VMware Workspace One.
Nuevo ransomware Egregor
Egregor se ha asociado con el modelo Ransomware-as-a-Service (RaaS), en el que los clientes pueden suscribirse para acceder al malware. Según muestras de notas de rescate, una vez que una víctima ha sido infectada y sus archivos cifrados, entregan una nota que amenaza con que si no se paga un rescate en tres días, los datos robados se harán públicos.
Alerta de Seguridad - Ataques Ransomware
El Centro de Gestión de Incidentes Informáticos (CGII) comunica la siguiente alerta de seguridad relacionada a la infección de ransomware en sistemas operativos windows.
Vulnerabilidad crítica en el controlador de dominio (ZeroLogon)
Vulnerabilidad crítica en Windows Server que ha recibido una puntuación de 10.0 (CVSS) por parte de Microsoft.
Vulnerabilidad 0-day en el kernel de Windows 10
Esta vulnerabilidad ha sido identificada como CVE-2020-17087 y consiste en una vulnerabilidad de desbordamiento de búfer en el kernel de Windows 10 que puede explotarse consiguiendo una escalada de privilegios local para ejecutar malware en el sistema operativo.
Vulnerabilidades en productos Cisco, SAP, SonicWall y eCommerce Magento
Cisco publicó 3 actualizaciones para solucionar vulnerabilidades de riesgo alto, también se publicaron para dispositivos VPN SonicWall, SAP con un total de 15 vulnerabilidades y Magento que soluciona dos críticas.
Múltiples vulnerabilidades en Drupal Core, uno de riesgo crítico
Drupal lanza actualizaciones de seguridad para 5 vulnerabilidades recientemente descubiertas, una de las cuales es crítica y otras son moderadamente críticas en gravedad.
Vulnerabilidad en complemento File Manager de Wordpress
Se ha descubierto una vulnerabilidad en el complemento Administrador de archivos (File Manager) identificado como CVE-2020-25213 que podría permitir la ejecución remota de código.