Fecha de publicación: 29/03/2022 Importancia: Alta Recursos afectados: Simcenter Femap. Descripción: ZDI ha publicado una vulnerabilidad 0day de severidad alta que podría permitir a un atacante la ejecución remota de...
Noticias
Vulnerabilidad RCE en Sophos Firewall
Fecha de publicación: 29/03/2022 Importancia: Crítica Recursos afectados: Sophos Firewall, versión 18.5 MR3 (18.5.3) y anteriores. Descripción: Un investigador de seguridad externo, a través del programa bug bounty de Sophos,...
Múltiples vulnerabilidades en Profinet SDK de Phoenix Contact
Fecha de publicación: 28/03/2022 Importancia: Crítica Recursos afectados: Profinet SDK, versión 6.0 y superiores, hasta la anterior a 6.6. Descripción: Se han detectado 15 vulnerabilidades, de severidades crítica y alta,...
Vulnerabilidad de corrupción de memoria en productos de Endress+Hauser AG
Fecha de publicación: 25/03/2022 Importancia: Media Recursos afectados: Versiones 1.31 <= 1.40 de los siguientes productos: FieldPort SFP50 (mobiLink); mobiLink Bluetooth y USB modemen paquete con Field Xpert: SMT50; SMT70;...
Vulnerabilidad de inyección de comandos en mySCADA myPRO
Fecha de publicación: 25/03/2022 Importancia: Alta Recursos afectados: myPRO, versiones 8.25.0 y anteriores. Descripción: Michael Heinzl ha reportado al CISA una vulnerabilidad de severidad alta que, podría permitir a un...
Vulnerabilidad RCE en productos Atlassian
Fecha de publicación: 25/03/2022 Importancia: Crítica Recursos afectados: Bitbucket Data Center, versiones: 5.14.x y superiores; 6.x; anteriores a 7.6.14; desde 7.7.x, hasta 7.16.x; desde 7.17.x, hasta anteriores a 7.17.6; desde...
Desbordamiento de búfer basado en pila en productos de SonicWall
Fecha de publicación: 25/03/2022 Importancia: Crítica Recursos afectados: SonicWall FireWalls v7.0.1-5050 y anteriores de las plataformas: TZ270; TZ270W; TZ370; TZ370W; TZ470; TZ470W; TZ570; TZ570W; TZ570P; TZ670; NSa 2700; NSa 3700;...
Vulnerabilidad de log4net en FSM de Bosch
Fecha de publicación: 24/03/2022 Importancia: Crítica Recursos afectados: Bosch FSM-10000: cliente <= 5.6.2131; servidor <= 5.6.630. Bosch FSM-10k: cliente <= 5.6.2131; servidor <= 5.6.630. Bosch FSM-2500: cliente <= 5.6.2131; servidor...
Múltiples vulnerabilidades en VMware Carbon Black App Control
Fecha de publicación: 24/03/2022 Importancia: Crítica Recursos afectados: VMware Carbon Black App Control (AppC), versiones: 8.8.x; 8.7.x; 8.6.x; 8.5.x. Descripción: El investigador Jari Jääskelä ha reportado a VMware 2 vulnerabilidades...
Múltiples vulnerabilidades en DIAEnergie de Delta Electronics
Fecha de publicación: 23/03/2022 Importancia: Crítica Recursos afectados: DIAEnergie: todas las versiones anteriores a la 1.8.02.004. Descripción: Michael Heinzl y Dusan Stevanovic, investigadores de ZDI de Trend Micro, han reportado...