Fecha de publicación: 13/10/2021 Importancia: Crítica Recursos afectados: SINEC NMS, versiones anteriores a 1.0 SP2 Update 1. Versiones anteriores a 2.14.1 de RUGGEDCOM ROX: MX5000, RX1400, RX1500, RX1501, RX1510, RX1511,...
Noticias
Campaña de phishing suplantando a Correos
Fecha de publicación: 11/10/2021 Importancia: Alta Recursos afectados: Cualquier empleado, autónomo o empresa que reciba un correo como el descrito a continuación suplantando a la Sociedad Estatal de Correos y...
Múltiples vulnerabilidades en varios productos de Johnson Controls
Fecha de publicación: 08/10/2021 Importancia: Crítica Recursos afectados: exacqVision Web Service, versión 21.06.11.0 y anteriores; y exacqVision Server 32-bit, versión 21.06.11.0 y anteriores. Descripción: Tenable Research ha reportado a Johnson...
Múltiples vulnerabilidades en IR615 Router de InHand Networks
Fecha de publicación: 08/10/2021 Importancia: Crítica Recursos afectados: IR615 Router, versión 2.3.0.r4724 y 2.3.0.r4870. Descripción: Los investigadores Haviv Vaizman, Hay Mizrachi, Alik Koldobsky, Ofir Manzur y Nikolay Sokolik de OTORIO...
Limitación incorrecta de nombre de ruta a un directorio restringido en varias versiones de Apache HTTP Server
Fecha de publicación: 08/10/2021 Importancia: Crítica Recursos afectados: Apache HTTP Server, versión 2.4.49 y 2.4.50. Descripción: Los investigadores Juan Escobar, de Dreamlab Technologies; Fernando Muñoz, de NULL Life CTF Team;...
Múltiples vulnerabilidades en productos FATEK Automation
Fecha de publicación: 08/10/2021 Importancia: Crítica Recursos afectados: WinProladder, versión 3.30 y anteriores; Communication Server, versión 1.13 y anteriores. Descripción: xina1i y Natnael Samson, en colaboración con ZDI de Trend...
Múltiples vulnerabilidades en dispositivos de Cisco
Fecha de publicación: 07/10/2021 Importancia: Alta Recursos afectados: Cisco AnyConnect Secure Mobility Client para Linux y mac OS si el módulo VPN Posture (HostScan) está instalado. Software local de la...
Denegación de servicio en controladores MELSEC iQ-R de Mitsubishi Electric
Fecha de publicación: 07/10/2021 Importancia: Media Recursos afectados: R12CCPU-V, todas las versiones. Descripción: Mitsubishi Electric ha publicado una vulnerabilidad de severidad media que podría permitir a un atacante remoto causar...
Boletín de seguridad de Android de octubre de 2021
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: Versiones del sistema operativo Android 8.1, 9, 10, 11. Descripción: El boletín mensual de octubre de 2021 de Android soluciona varias vulnerabilidades,...
Múltiples vulnerabilidades en varios productos de Bosch
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: Para la vulnerabilidad CVE-2021-23855: Rexroth IndraMotion MLC IndraMotion XLC. Para la vulnerabilidad CVE-2021-23856: Rexroth IndraMotion MLC L20 y L40. Para las vulnerabilidades...