Fecha de publicación: 29/04/2022 Importancia: Alta Recursos afectados: Productos CISCO con versiones de software vulnerable: ASA (Adaptive Security Appliance) FTD (Firepower Threat Defense) FMC (Firepower Management Center) CISCO FTD si...
Elevación de privilegios en Metasys ADS/ADX/OAS de Johnson Controls
Fecha de publicación: 29/04/2022 Importancia: Alta Recursos afectados: Servidores Metasys ADS/ADX/OAS, versiones 10 y 11. Descripción: El fabricante ha reportado una vulnerabilidad de severidad alta que podría permitir a un...
Zoom corrige vulnerabilidades críticas en sus clientes, conectores y plugins, ¡actualiza!
Fecha de publicación: 28/04/2022 Importancia: Alta Recursos afectados: Controladores de conector de Meeting on-premises versión 4.8.102.20220310; Conectores MMR de Meeting on-premises versión 4.8.102.20220310; Clientes de Meetings para Windows anteriores a...
Denegación de servicio en productos Philips
Fecha de publicación: 28/04/2022 Importancia: Crítica Recursos afectados: La siguiente lista de productos afectados no es exhaustiva y puede actualizarse si se identifican más productos: Holter Recorder DigiTrak XT (DTXT),...
Gestión inadecuada de permisos en Benchmark Programming Tool de Miele
Fecha de publicación: 28/04/2022 Importancia: Media Recursos afectados: Benchmark Programming Tool, versión 1.2.71 y anteriores. Descripción: Miele PSIRT ha publicado una vulnerabilidad, en coordinación con el CERT@VDE, que podría permitir...
Vulnerabilidad RCE en productos Philips
Fecha de publicación: 27/04/2022 Importancia: Crítica Recursos afectados: La siguiente lista de productos afectados no es exhaustiva y puede actualizarse si se identifican más productos: VUE PACS, versiones 12.1.5, 12.2.1,...
Múltiples vulnerabilidades en System Data Manager de Hitachi Energy
Fecha de publicación: 27/04/2022 Importancia: Alta Recursos afectados: System Data Manager SDM600, versiones anteriores a 1.2 FP2 HF10 (Build Nr. 1.2.14002.506). Descripción: El fabricante ha reportado 7 vulnerabilidades: 6 de...
Múltiples vulnerabilidades en CODESYS afectan a productos PILZ
Fecha de publicación: 27/04/2022 Importancia: Crítica Recursos afectados: Motion controller PMCprimo C, todas las versiones; motion controller PMCprimo C2.0 (plug-in card), versión 03.07.00 y anteriores; motion controller PMCprimo C2.1 (versión...
Múltiples vulnerabilidades en dispositivos NAS de QNAP
Fecha de publicación: 26/04/2022 Importancia: Alta Recursos afectados: Dispositivos NAS de QNAP con versiones: QTS 5.0.x y posteriores QTS 4.5.4 y posteriores QTS 4.3.6 y posteriores QTS 4.3.4 y posteriores...
Detectada nueva campaña con malware Emotet
Fecha de publicación: 25/04/2022 Importancia: Alta Recursos afectados: Cualquier empleado, autónomo o empresa que reciba un correo como el descrito a continuación o similar. Descripción: Desde INCIBE se ha detectado...