Etiket: RCE
Fortinet advierte sobre la explotación activa de la nueva vulnerabilidad RCE de autenticación previa de SSL-VPN
13 de diciembre de 2022Ravie LakshmanánRed privada virtual/Seguridad de red Fortinet emitió el lunes parches de emergencia para una falla de seguridad grave que afecta a su producto FortiOS SSL-VPN…
Los investigadores revelan una vulnerabilidad crítica de RCE que afecta al marco Java de Quarkus
Se ha revelado una vulnerabilidad de seguridad crítica en el marco Quarkus Java que podría explotarse potencialmente para lograr la ejecución remota de código en los sistemas afectados. rastreado como…
Falla crítica de RCE reportada en el catálogo de software backstage y la plataforma de desarrolladores de Spotify
Backstage de Spotify ha sido descubierto como vulnerable a una grave falla de seguridad que podría explotarse para obtener la ejecución remota de código al aprovechar un error recientemente revelado…
Los investigadores revelan detalles de la falla crítica de RCE ‘CosMiss’ que afecta a Azure Cosmos DB
Microsoft dijo el martes que abordó una vulnerabilidad de omisión de autenticación en Cuadernos Jupyter para Azure Cosmos DB que permitió el acceso completo de lectura y escritura. El gigante…
Vulnerabilidad crítica de RCE informada en ConnectWise Server Backup Solution
La plataforma de software de gestión de servicios de TI ConnectWise ha lanzado parches de software para una vulnerabilidad de seguridad crítica en Recover y R1Soft Server Backup Manager (SBM).…
VMware lanza un parche para la falla crítica de RCE en la plataforma Cloud Foundation
VMware envió el martes actualizaciones de seguridad para abordar una falla de seguridad crítica en su producto VMware Cloud Foundation. El problema, rastreado como CVE-2021-39144, recibió una calificación de 9,8…
Vulnerabilidad crítica de RCE descubierta en el popular software de piratería Cobalt Strike
HelpSystems, la compañía detrás de la plataforma de software Cobalt Strike, lanzó una actualización de seguridad fuera de banda para abordar una vulnerabilidad de ejecución remota de código que podría…
Los investigadores detallan la falla crítica de RCE informada en el popular sandbox de JavaScript vm2
Un adversario remoto podría abusar de una falla de seguridad ahora parcheada en el módulo de espacio aislado de JavaScript vm2 para romper las barreras de seguridad y realizar operaciones…
Los piratas informáticos explotan la falla RCE sin parches en Zimbra Collaboration Suite
Se está explotando activamente una grave vulnerabilidad de ejecución remota de código en el software de colaboración empresarial y la plataforma de correo electrónico de Zimbra, y actualmente no hay…
Los piratas informáticos explotan activamente la nueva vulnerabilidad RCE de Sophos Firewall
La compañía de software de seguridad Sophos advirtió sobre ataques cibernéticos dirigidos a una vulnerabilidad crítica recientemente abordada en su producto de firewall. El problema, rastreado como CVE-2022-3236 (puntuación CVSS:…