Fecha de publicación: 08/10/2021 Importancia: Crítica Recursos afectados: Apache HTTP Server, versión 2.4.49 y 2.4.50. Descripción: Los investigadores Juan Escobar, de Dreamlab Technologies; Fernando Muñoz, de NULL Life CTF Team;...
Noticias
Múltiples vulnerabilidades en productos FATEK Automation
Fecha de publicación: 08/10/2021 Importancia: Crítica Recursos afectados: WinProladder, versión 3.30 y anteriores; Communication Server, versión 1.13 y anteriores. Descripción: xina1i y Natnael Samson, en colaboración con ZDI de Trend...
Múltiples vulnerabilidades en dispositivos de Cisco
Fecha de publicación: 07/10/2021 Importancia: Alta Recursos afectados: Cisco AnyConnect Secure Mobility Client para Linux y mac OS si el módulo VPN Posture (HostScan) está instalado. Software local de la...
Denegación de servicio en controladores MELSEC iQ-R de Mitsubishi Electric
Fecha de publicación: 07/10/2021 Importancia: Media Recursos afectados: R12CCPU-V, todas las versiones. Descripción: Mitsubishi Electric ha publicado una vulnerabilidad de severidad media que podría permitir a un atacante remoto causar...
Boletín de seguridad de Android de octubre de 2021
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: Versiones del sistema operativo Android 8.1, 9, 10, 11. Descripción: El boletín mensual de octubre de 2021 de Android soluciona varias vulnerabilidades,...
Múltiples vulnerabilidades en varios productos de Bosch
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: Para la vulnerabilidad CVE-2021-23855: Rexroth IndraMotion MLC IndraMotion XLC. Para la vulnerabilidad CVE-2021-23856: Rexroth IndraMotion MLC L20 y L40. Para las vulnerabilidades...
Múltiples vulnerabilidades en MXview de Moxa
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: MXview Network Management Software, versiones de la 3.x a la 3.2.2. Descripción: El investigador Noam Moshe, de Claroty, ha reportado a Moxa...
Múltiples vulnerabilidades en productos Lenze
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: Todas las versiones de: Embedded Line EL 1800-9800; Command Station CS 5800-9800; Control Cabinet PC 2800; EL100 PLC. Versiones hasta la 15.02.04...
Limitación incorrecta de nombre de ruta a un directorio restringido en Apache HTTP Server 2.4.49
Fecha de publicación: 06/10/2021 Importancia: Alta Recursos afectados: Apache HTTP Server, versión 2.4.49. Descripción: El investigador Ash Daulton, junto con el equipo de seguridad de cPanel, ha reportado a Apache...
Múltiples vulnerabilidades en productos HPE y Aruba
Fecha de publicación: 06/10/2021 Importancia: Crítica Recursos afectados: HP 3PAR StoreServ 10000 Storage 3.3.1 MU1 hasta 3.3.1 MU2 P157, o 3.3.1 hasta 3.3.1 MU5 P156, o 3.3.1 MU1 hasta 3.3.2...