Alertas y avisos

Nivel de alerta
Crítico

Se ha identificado una vulnerabilidad crítica de tipo zero-day que afecta a Microsoft SQL Server y que permite a un atacante autenticado escalar privilegios hasta el nivel administrativo más alto dentro del sistema de bases de datos.

Nivel de alerta
Crítico

Google ha publicado una actualización de seguridad crítica para el navegador Google Chrome, destinada a corregir diversas vulnerabilidades detectadas en el motor del navegador.

Nivel de alerta
Crítico

Se ha identificado una vulnerabilidad crítica que afecta a múltiples dispositivos de videovigilancia del fabricante Hikvision. Esta vulnerabilidad permite a un atacante remoto eludir los mecanismos de autenticación del sistema y obtener acceso no autorizado a los dispositivos afectados.

Nivel de alerta
Crítico

Se han identificado múltiples vulnerabilidades críticas en la plataforma Moodle que podrían permitir a un atacante ejecutar código remoto, realizar inyección de comandos o provocar denegación de servicio en entornos afectados.

Nivel de alerta
Alto

Splunk publicou unha vulnerabilidade de alta severidade que afecta a Splunk Enterprise para Windows. A vulnerabilidade permite que un usuario local con privilexios baixos escale privilexios ata nivel SYSTEM mediante un ataque de secuestro da orde de procura de DLL

Nivel de alerta
Crítico

Se ha identificado una vulnerabilidad crítica en PAN-OS que puede permitir a atacantes no autenticados provocar reinicios en bucle en dispositivos firewall, generando interrupciones del servicio y pérdida temporal de capacidades de inspección de tráfico

Nivel de alerta
Crítico

Se ha identificado una vulnerabilidad crítica de Zero-Day en Dell RecoverPoint for Virtual Machines que está siendo explotada desde al menos mediados de 2024.

Nivel de alerta
Crítico

Se ha identificado una vulnerabilidad crítica en soluciones self-hosted de BeyondTrust que está siendo explotada activamente.

Nivel de alerta
Crítico

Se detectó una vulnerabilidad crítica en el plugin WPvivid Backup & Migration para WordPress que podría afectar la más de 800.000 sitios web.

Nivel de alerta
Alto

Se ha identificado una extensión maliciosa de Google Chrome denominada “CL Suite by CLMasters” que suplanta funcionalidades de verificación y generación de códigos 2FA para Meta Business Suite.