Fecha de publicación: 28/09/2021 Importancia: Alta Recursos afectados: Solid Edge SE2021, versiones anteriores a SE2021MP8. Descripción: xina1i y ZDI de Trend Micro han reportado 10 vulnerabilidades, 7 de severidad alta...
Noticias
Phishing que invita a descargar copia de seguridad de WhatsApp descarga el troyano Grandoreiro
Autoridades de España advierten que está circulando un correo falso que suplanta la identidad de WhatsApp y que busca descargar el troyano bancario Grandoreiro. The post Phishing que invita a...
FamousSparrow: grupo de cibercriminales que apunta al sector hotelero
FamousSparrow es otro de los grupos de APT que aprovechó la vulnerabilidad de ProxyLogon en marzo de 2021 y que ha estado apuntando a hoteles, gobiernos y compañías privadas en...
Escalada de privilegios local en Dräger Protector Software
Fecha de publicación: 28/09/2021 Importancia: Alta Recursos afectados: Protector Software, versiones de software anteriores a 6.4.2. Descripción: Mario Ceballos ha reportado una vulnerabilidad, de severidad alta, que podría permitir a...
Múltiples vulnerabilidades en productos de Netgear
Fecha de publicación: 27/09/2021 Importancia: Crítica Recursos afectados: CBR40, firmware versiones anteriores 2.5.0.24; CBR750, firmware versiones anteriores 3.2.18.2; CBR750, firmware versiones anteriores 4.6.3.6; D7000v2, firmware versiones anteriores 1.0.0.74; LAX20, firmware...
Apple corrige varias vulnerabilidades en iOS y macOS Catalina
Fecha de publicación: 24/09/2021 Importancia: Alta Recursos afectados: macOS Catalina, iPhone 5s, iPhone 6, iPhone 6 Plus, iPad Air, iPad mini 2, iPad mini 3, iPod touch (6ª generación). Descripción:...
Múltiples vulnerabilidades en productos de Trane
Fecha de publicación: 24/09/2021 Importancia: Crítica Recursos afectados: Symbio 700 (incluidos sistemas Odyssey Split), versiones anteriores a 1.00.0023; Symbio 800 (incluidos IntelliPak Rooftop Air Conditioner y los modelos de enfriadores:...
Múltiples vulnerabilidades en PHP 7 y PHP 8
Fecha de publicación: 24/09/2021 Importancia: Crítica Recursos afectados: PHP 7, todas las versiones anteriores a la 7.4.24; PHP 8, todas las versiones anteriores a la 8.0.11. Descripción: PHP ha detectado...
Control de acceso incorrecto en SonicWall SMA 100 Series
Fecha de publicación: 24/09/2021 Importancia: Crítica Recursos afectados: SMA 100 Series (plataformas 200, 210, 400, 410 y 500v), versiones: 10.2.1.0-17sv y anteriores; 10.2.0.7-34sv y anteriores; 9.0.0.10-28sv y anteriores. Descripción: Wenxu...
Divulgación de información en router D-LINK DIR-3040
Fecha de publicación: 24/09/2021 Importancia: Crítica Recursos afectados: Router D-LINK DIR-3040, versión 1.13B03. Descripción: Dave McDaniel, investigador de Cisco Talos, ha descubierto una vulnerabilidad crítica en el router inteligente D-LINK...