Fecha de publicación: 28/10/2022 Importancia: Alta Recursos afectados: Software Cisco IOS XE y Cisco IOS incluido en: Stratix 5800 switches, todas las versiones anteriores a v16.12.01. Stratix 5400/5410 switches, todas las versiones...
Múltiples vulnerabilidades en InHand Networks InRouter302
Fecha de publicación: 28/10/2022 Importancia: Alta Recursos afectados: InRouter302, versión 3.5.45. Descripción: Francesco Benvenuto, investigador de Cisco Talos, ha descubierto 6 vulnerabilidades en el router InRouter302, 1 de severidad alta...
Vulnerabilidad en Cisco AnyConnect Secure Mobility Client para Windows
Fecha de publicación: 27/10/2022 Importancia: Alta Recursos afectados: Cisco AnyConnect Secure Mobility Client para Windows, versiones anteriores a 4.9.00086. Descripción: Cisco ha corregido una vulnerabilidad de severidad alta en el...
Vulnerabilidades en VMware Cloud Foundation
Fecha de publicación: 27/10/2022 Importancia: Crítica Recursos afectados: VMware Cloud Foundation (Cloud Foundation), versión 3.11. Descripción: VMware Cloud Foundation contiene 2 vulnerabilidades: una crítica y otra media. La primera de...
Omisión de autenticación en AliveCor KardiaMobile
Fecha de publicación: 26/10/2022 Importancia: Media Recursos afectados: Aplicación Kardia para Android en la versiones 5.17.1-754993421 y anteriores (afectado solo CVE-2022-40703). Dispositivo KardiaMobile IoT en todas las versiones (afectado solo...
Vulnerabilidad XSS en CKS CEVAS
Fecha de publicación: 26/10/2022 Importancia: Crítica Recursos afectados: CEVAS, todas las versiones anteriores a 1.01.46. Descripción: Christian Vierschilling y Caroline Moesler han reportado una vulnerabilidad de severidad crítica que podría...
Múltiples vulnerabilidades en productos Aruba
Fecha de publicación: 26/10/2022 Importancia: Crítica Recursos afectados: Aruba Mobility Conductor (conocido anteriormente como Mobility Master). Aruba Mobility Controllers. WLAN Gateways y SD-WAN Gateways gestionados por Aruba Central. ArubaOS, versiones:...
Múltiples vulnerabilidades en Haas Automation Controller
Fecha de publicación: 26/10/2022 Importancia: Crítica Recursos afectados: Haas Controller, versión 100.20.000.1110. Descripción: Los investigadores Marco Balduzzi y Francesco Sortino han reportado 3 vulnerabilidades de severidad crítica en Haas Controller...
Autenticación incorrecta en HEIDENHAIN
Fecha de publicación: 26/10/2022 Importancia: Alta Recursos afectados: HEIDENHAIN TNC 640, versión 340590 07 SP5, que ejecuta HEROS 5.08.3 y controla la máquina CNC HARTFORD 5A-65E. Descripción: Marco Balduzzi de...
Identificada una campaña que trata de extorsionar a empresas
Fecha de publicación: 25/10/2022 Importancia: Alta Recursos afectados: Cualquier empresario, empleado o autónomo que haya recibido un correo electrónico de extorsión donde se le solicita el pago de una determinada...