xss

Actualització de seguretat en Joomla

26/04/2013
S’han trobat diverses vulnerabilitats de severitat baixa i moderada en el Core de Joomla.

Risc: Mig Mig

Una fallada d'AirDroid podria permetre atacs DDoS

12/04/2013
L’equip nord-americà d’emergències informàtiques (US-CERT) ha descobert una vulnerabilitat cross-site scripting (XSS) en la versió navegador d’AirDroid, una aplicació de gestió cloud per als telèfons Android, per a la qual de moment no hi ha pedaç, ni cap solució.


Vulnerabilitats en Drupal

26/02/2013
S’han descobert múltiples vulnerabilitats en uns quants mòduls de Drupal.

Risc: Alt Alt

Comptes de Yahoo! hackejats per un atac XSS

04/02/2013
Una nova campanya d’atacs a través de missatges de correu electrònic ha explotat una vulnerabilitat del web de Yahoo! amb la intenció de robar comptes de correu dels seus usuaris i posar en marxa atacs de correus fem.


Actualització de seguretat de Moodle

04/02/2013
S’han descobert múltiples vulnerabilitats en totes les versions de Moodle.

Risc: Mig Mig

Actualització de seguretat per a Wordpress

28/01/2013
S’ha publicat la versió 3.5.1 de Wordpress, que resol algunes vulnerabilitats de seguretat.

Risc: Mig Mig

Descobrixen errors de seguretat en el successor de Megaupload

24/01/2013
Encara que el nou servei de compartició de fitxers integra un sistema de seguretat millorat respecte a Megaupload, alguns usuaris de Mega ja han detectat errors de seguretat en el web, inclosa l’existència de XSS, segons apunta el laboratori Ontinet.com.


Vulnerabilitats en IBM WebSphere Application Server

20/11/2012
S’han descobert múltiples vulnerabilitats en IBM WebSphere que permeten a un atacant accés remot sense compte a un servici estàndard.

Risc: Alt Alt

Múltiples vulnerabilitats a TYPO3

12/11/2012
Se ha informado de varias vulnerabilidades en TYPO3 que podrían ser aprovechadas por usuarios maliciosos para realizar ataques de inyección de scripts, saltarse restricciones de seguridad y realizar ataques de inyección SQL, y por atacantes maliciosos para realizar ataques de "cross-site scripting".

Risc: Baix Baix

Múltiple explotació de validació d'entrada en IBM Lotus Notes Traveler

18/10/2012
IBM trau una actualització de seguretat per al seu conegut client de Lotus Notes per a dispositius mòbils.

Risc: Alt Alt

Contingut sindicat

Csirt-cv    Lista Trusted Introducer Agencia Valenciana de Tecnología y Certificación Electrónica CSIRT.es Plan AvanzaAntiphishing Working GroupFondo Europeo de Desarrollo Regional