Alertas e avisos

Nivel de alerta
Alto

A vulnerabilidade permitiría que usuarios autenticados poidan causar condicións de Denegación de Servizo ou executar código arbitrario.

A vulnerabilidade quedou clasificada como CVE-2023-22374, e é preciso que o atacante estea autenticado con acceso de rede a iControl SOAP a través do porto de administración BIG-IP ou as direccións IP propias para poder provocar un ataque de denegación de servizo ou executar código arbitrario no sistema.

En calquera caso, os datos non se verían comprometidos, o problema afecta soamente o plano de control.

Nivel de alerta
Crítico

Investigadores de seguridade detectan intentos de explotación masiva a dispositivos IoT, aproveitando unha vulnerabilidade crítica de Realtek.

Nivel de alerta
Crítico

CISA publicou varios avisos sobre vulnerabilidades en sistemas de control industrial que afectan a produtos de Siemens, GE Digital e Contec.

Nivel de alerta
Crítico

Cisco avisa de dúas vulnerabilidades críticas en modelos da súa serie de routers Small Business. Non se proporcionará actualización de seguridade.

Nivel de alerta
Crítico

Se se explotan con éxito as vulnerabilidades, os atacantes poden escalar privilexios e executar código arbitrario nos servidores comprometidos.

Nivel de alerta
Medio

Estase a detectar a utilización da ferramenta de informe de erros de Windows para executar malware sen alertar aos sistemas de seguridade.

Nivel de alerta
Alto

Os cibercriminais proporcionan ferramentas para piratear software… a cambio dos teus datos sensibles.

Nivel de alerta
Crítico

Veñen de ser descubertas 5 vulnerabilidades no kernel de Linux relacionadas coa compartición de arquivos en rede (protocolo SMB3) mediante o compoñente ksmbd.

Dúas das vulnerabilidades catalogáronse como críticas (CVSS 10), e poderían permitir o acceso sen identificación a un atacante remoto coa posibilidade de executar código arbitrario, divulgar información confidencial ou crear unha condición de denegación de servizo.

Nivel de alerta
Crítico

A Axencia Estadounidense de Ciberseguridade en Infraestruturas engade ao seu catálogo de Vulnerabilidades Explotadas Coñecidas dúas novas vulnerabilidades críticas que afectan ás últimas versións da plataforma Veeam Backup and Replication, cuxo uso corporativo está moi estendido a nivel mundial.

Nivel de alerta
Crítico

Posibilidade de execución de código remoto ou contacto non desexado con servidores remotos.